Page 4 of 54 results (0.006 seconds)

CVSS: 7.5EPSS: 0%CPEs: 47EXPL: 0

Incorrect Authorization vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20) , and Modicon M580 (all versions prior to V3.10), which could cause a bypass of the authentication process between EcoStruxure Control Expert and the M340 and M580 controllers. Existe una vulnerabilidad de Autorización Incorrecta en EcoStruxure Control Expert (todas las versiones anteriores a la 14.1 Hot Fix), Unity Pro (todas las versiones), Modicon M340 (todas las versiones anteriores a la V3.20) , y Modicon M580 (todas las versiones anteriores a la V3.10), que podría causar un bypass del proceso de autenticación entre EcoStruxure Control Expert y los controladores M340 y M580 • https://www.se.com/ww/en/download/document/SEVD-2019-344-02 • CWE-863: Incorrect Authorization •

CVSS: 7.5EPSS: 0%CPEs: 74EXPL: 0

A CWE-538: File and Directory Information Exposure vulnerability exists in Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions), which could cause the disclosure of information from the controller when using TFTP protocol. CWE-538: Hay una vulnerabilidad de Exposición de Información de Archivos y Directorios en Modicon M580, Modicon M340, Modicon Premium, Modicon Quantum (todas las versiones de firmware), lo que podría causar una divulgación de información del controlador cuando se usa el protocolo TFTP. • https://www.schneider-electric.com/ww/en/download/document/SEVD-2019-281-01 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor CWE-538: Insertion of Sensitive Information into Externally-Accessible File or Directory •

CVSS: 7.5EPSS: 0%CPEs: 6EXPL: 0

A CWE-200: Information Exposure vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause the disclosure of sensitive information when reading specific registers with the REST API of the controller/communication module. Una CWE-200: Existe una vulnerabilidad de Exposición de Información en Modicon M580, Modicon BMENOC 0311 y Modicon BMENOC 0321, lo que podría causar la divulgación de información confidencial cuando se leen registros específicos con la API REST del módulo controlador y de comunicación. • https://www.schneider-electric.com/ww/en/download/document/SEVD-2019-281-04 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 6EXPL: 0

A CWE-200: Information Exposure vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause the disclosure of sensitive information when using specific Modbus services provided by the REST API of the controller/communication module. Una CWE-200: Existe una vulnerabilidad de Exposición de Información en Modicon M580, Modicon BMENOC 0311 y Modicon BMENOC 0321, lo que podría causar la divulgación de información confidencial cuando son usados servicios Modbus específicos proporcionados por la API REST del módulo controlador y de comunicación. • https://www.schneider-electric.com/ww/en/download/document/SEVD-2019-281-04 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 8.6EPSS: 0%CPEs: 6EXPL: 0

A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 CPU (BMEx58*) and Modicon M580 communication module (BMENOC0311, BMENOC0321) (see notification for version info), which could cause a Denial of Service attack on the PLC when sending specific data on the REST API of the controller/communication module. Existe una vulnerabilidad CWE-755: Manejo inadecuado de condiciones excepcionales en la CPU Modicon M580 (BMEx58*) y en el módulo de comunicación Modicon M580 (BMENOC0311, BMENOC0321) (consulte la notificación para obtener información sobre la versión), que podría provocar un ataque de denegación de servicio en el PLC al enviar datos específicos en la API REST del controlador/módulo de comunicación • https://www.se.com/ww/en/download/document/SEVD-2019-281-04 • CWE-755: Improper Handling of Exceptional Conditions •