A vulnerability exists in Schneider Electric's Modicon Quantum in all versions of the communication modules which could allow arbitrary code execution. An FTP command used to upgrade the firmware of the module can be misused to cause a denial of service, or in extreme cases, to load a malicious firmware.
Existe una vulnerabilidad en Modicon Quantum, de Schneider Electric, en todas las versiones de los módulos de comunicación que podría permitir la ejecución de código arbitrario. Un comando FTP usado para actualizar el firmware del módulo puede emplearse erróneamente para provocar una denegación de servicio (DoS) o, en casos extremos, cargar un firmware malicioso.
AV:N/AC:L/Au:S/C:P/I:P/A:P
| Access Vector | NETWORK |
|---|---|
| Access Complexity | LOW |
| Authentication | SINGLE |
| Confidentiality Impact | PARTIAL |
| Integrity Impact | PARTIAL |
| Availability Impact | PARTIAL |
| Source | Type | Description |
|---|---|---|
| [email protected] | Primary |
en
CWE-787
|
| Vendor | Product | Version | Update | Type |
|---|---|---|---|---|
| schneider-electric | 140cpu65150_firmware | - | <built-in method update of dict object at 0x7e60eb2ae140> | Operating System |
| schneider-electric | 140cpu31110_firmware | - | <built-in method update of dict object at 0x7e60bae0c980> | Operating System |
| schneider-electric | 140cpu43412u_firmware | - | <built-in method update of dict object at 0x7e60eb2ad940> | Operating System |
| schneider-electric | 140cpu65160_firmware | - | <built-in method update of dict object at 0x7e60e885a940> | Operating System |
| schneider-electric | 140cpu65260_firmware | - | <built-in method update of dict object at 0x7e60eb2aed80> | Operating System |
| schneider-electric | 140cpu65860_firmware | - | <built-in method update of dict object at 0x7e60eb2ac080> | Operating System |
| schneider-electric | 140cpu65160s_firmware | - | <built-in method update of dict object at 0x7e60bae0fc80> | Operating System |
| schneider-electric | 140cpu65150c_firmware | - | <built-in method update of dict object at 0x7e60bae0ca00> | Operating System |
| schneider-electric | 140cpu31110c_firmware | - | <built-in method update of dict object at 0x7e60e885bd00> | Operating System |
| schneider-electric | 140cpu43412uc_firmware | - | <built-in method update of dict object at 0x7e60eb2acf80> | Operating System |
| schneider-electric | 140cpu65160c_firmware | - | <built-in method update of dict object at 0x7e60e8816b00> | Operating System |
| schneider-electric | 140cpu65160c_firmware | - | <built-in method update of dict object at 0x7e60bae0fac0> | Operating System |
| schneider-electric | 140cpu65260c_firmware | - | <built-in method update of dict object at 0x7e60bae0e700> | Operating System |
| schneider-electric | 140cpu65860c_firmware | - | <built-in method update of dict object at 0x7e60bae0d900> | Operating System |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65150_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65150:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu31110_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu31110:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu43412u_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu43412u:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65160_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65160:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65260_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65260:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65860_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65860:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65160s_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65160s:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65150c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65150c:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu31110c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu31110c:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu43412uc_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu43412uc:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65160c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65160c:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65160c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65160c:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65260c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65260c:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:140cpu65860c_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:140cpu65860c:-:*:*:*:*:*:*:* |