PT-2020-6830 · Schneider Electric · Modicon M340+2

CVE-2020-7562

·

Publicado

2020-08-03

·

Atualizado

2026-05-29

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
Modicon M340 (versões afetadas não especificadas)
Modicon Quantum (versões afetadas não especificadas)
Modicon Premium Legacy (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade CWE-125: Leitura fora dos limites no servidor web dos dispositivos afetados, o que pode causar uma falha de segmentação ou um estouro de buffer ao fazer upload de um arquivo especialmente criado via FTP. Isso pode permitir que um invasor remoto divulgue informações protegidas ou cause uma negação de serviço.
Recomendações
Para o Modicon M340, considere desativar o recurso de upload via FTP até que uma correção esteja disponível.
Para o Modicon Quantum, restrinja o acesso ao servidor web para minimizar o risco de exploração.
Para o Modicon Premium Legacy, evite usar o servidor web para fazer upload de arquivos até que o problema seja resolvido.
Como solução alternativa temporária, considere desativar o servidor web nos dispositivos afetados até que uma correção esteja disponível.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00110
CVE-2020-7562

Produtos afetados

Modicon M340
Modicon Premium Legacy
Modicon Quantum