IM
IronMonkey Threat Research

CVE-2019-6816 CRITICAL

Published: 2019-05-22 | Last Modified: 2026-06-17 | Status: Modified

Description

In Modicon Quantum all firmware versions, a CWE-94: Code Injection vulnerability could cause an unauthorized firmware modification with possible Denial of Service when using Modbus protocol.

Additional Descriptions (1)

En todas las versiones de firmware Modicon Quantum, una CWE-94: Vulnerabilidad de Inyección de Código, podría generar una modificación de firmware no autorizada con una posible Denegación de Servicio al utilizar protocolo Modbus.

CVSS Metrics

Base Score: 6.4 (MEDIUM)

AV:N/AC:L/Au:N/C:N/I:P/A:P

Access VectorNETWORK
Access ComplexityLOW
AuthenticationNONE
Confidentiality ImpactNONE
Integrity ImpactPARTIAL
Availability ImpactPARTIAL

Source: [email protected]

Type: Primary

Exploitability Score: 10.0

Impact Score: 4.9

Weaknesses

Source Type Description
[email protected] Primary
en CWE-94

Affected Products

Vendor Product Version Update Type
schneider-electric modicon_quantum_firmware * <built-in method update of dict object at 0x7e60a88ac140> Operating System

Affected Configurations

Operator: OR

Vulnerable CPE
Yes cpe:2.3:o:schneider-electric:modicon_quantum_firmware:*:*:*:*:*:*:*:*

Operator: OR

Vulnerable CPE
No cpe:2.3:h:schneider-electric:modicon_quantum:-:*:*:*:*:*:*:*
Notification
Message here