ZeroHour

CVE-2020-7562

CVSS 3.1
8.1 high
EPSS
<1%p58
Published
()
Modified
Description

A CWE-125: Out-of-Bounds Read vulnerability exists in the Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) which could cause a segmentation fault or a buffer overflow when uploading a specially crafted file on the controller over FTP.

Vendors
schneider-electric
Products
modicon tsxety4103 firmware, modicon tsxety5103 firmware, modicon tsxp574634 firmware, modicon tsxp575634 firmware, modicon tsxp576634 firmware, modicon quantum 140noe77101 firmware, modicon quantum 140noe77111 firmware, modicon quantum 140noc78100 firmware, modicon quantum 140cpu65150 firmware, modicon quantum 140cpu65150c firmware, modicon quantum 140cpu65160c firmware, modicon quantum 140cpu65160 firmware
Weakness
CWE-125
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

In the news

No ingested article mentions this CVE yet.