Page 13 of 86 results (0.011 seconds)

CVSS: 7.5EPSS: 0%CPEs: 8EXPL: 2

A CWE-125: Out-of-bounds Read vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of unexpected data from the controller when reading specific memory blocks in the controller over Modbus. CWE-125: Existe una vulnerabilidad de lectura fuera de límites en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, lo que podría provocar la divulgación de datos inesperados del controlador cuando se lee bloques de memoria específicos en el controlador sobre protocolo Modbus. • https://github.com/yanissec/CVE-2018-7845 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0745 • CWE-125: Out-of-bounds Read •

CVSS: 5.3EPSS: 0%CPEs: 8EXPL: 0

A CWE-807: Reliance on Untrusted Inputs in a Security Decision vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause invalid information displayed in Unity Pro software. CWE-807: Existe una vulnerabilidad por confianza en entradas dudosas en una decisión de seguridad en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar que información no válida sea mostrada en el Unity Pro software • https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0743 •

CVSS: 9.8EPSS: 1%CPEs: 8EXPL: 1

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus. CWE-284: Existe una vulnerabilidad de Control de Acceso inapropiado en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar la Denegación de Servicio o la potencial ejecución de código al sobrescribir en los ajustes de configuración del controlador sobre protocolo Modbus. • https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0742 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0743 • CWE-287: Improper Authentication •

CVSS: 9.8EPSS: 0%CPEs: 8EXPL: 2

A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller. CWE-290: Existe una vulnerabilidad de Omisión de Autenticación por suplantación de identidad en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar una elevación de privilegios al realizar un ataque de fuerza bruta en los parámetros de Modbus enviados al controlador. • https://github.com/yanissec/CVE-2018-7842 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0741 • CWE-290: Authentication Bypass by Spoofing •

CVSS: 7.5EPSS: 0%CPEs: 8EXPL: 2

A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading files from the controller over Modbus CWE-200: Existe una vulnerabilidad de Exposición de Información en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar la divulgación de información SNMP cuando se leen archivos desde el controlador sobre protocolo Modbus. • https://github.com/yanissec/CVE-2018-7848 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0740 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •