CVE-2020-7563
—CVSS 3.1
8.8 high
EPSS
1%p64
Published
()
Modified
Description
A CWE-787: Out-of-bounds Write vulnerability exists in the Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) which could cause corruption of data, a crash, or code execution when uploading a specially crafted file on the controller over FTP.
- Vendors
- schneider-electric
- Products
- modicon tsxety4103 firmware, modicon tsxety5103 firmware, modicon tsxp574634 firmware, modicon tsxp575634 firmware, modicon tsxp576634 firmware, modicon quantum 140noe77101 firmware, modicon quantum 140noe77111 firmware, modicon quantum 140noc78100 firmware, modicon quantum 140cpu65150 firmware, modicon quantum 140cpu65150c firmware, modicon quantum 140cpu65160c firmware, modicon quantum 140cpu65160 firmware
- Weakness
- CWE-787
- Vector
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.