ZeroHour

CVE-2020-7564

CVSS 3.1
8.8 high
EPSS
1%p65
Published
()
Modified
Description

A CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability exists in the Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) which could cause write access and the execution of commands when uploading a specially crafted file on the controller over FTP.

Vendors
schneider-electric
Products
modicon tsxety4103 firmware, modicon tsxety5103 firmware, modicon tsxp574634 firmware, modicon tsxp575634 firmware, modicon tsxp576634 firmware, modicon quantum 140noe77101 firmware, modicon quantum 140noe77111 firmware, modicon quantum 140noc78100 firmware, modicon quantum 140cpu65150 firmware, modicon quantum 140cpu65150c firmware, modicon quantum 140cpu65160c firmware, modicon quantum 140cpu65160 firmware
Weakness
CWE-120
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.