Aller au contenu

Fiche vulnérabilité

CVE-2023-25619 : faille élevée Schneider Electric Modicon M340 CPU… (CVSS 7.5)

Description

A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists that could cause denial of service of the controller when communicating over the Modbus TCP protocol.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
19 avr. 2023
Dernière mise à jour
5 févr. 2025

Produits concernés

  • Schneider Electric Modicon M340 CPU (part numbers BMXP34*)
  • Schneider Electric Modicon M580 CPU (part numbers BMEP* and BMEH*)
  • Schneider Electric Modicon M580 CPU Safety (part numbers BMEP58*S and BMEH58*S)
  • Schneider Electric Modicon Momentum Unity M1E Processor (171CBU*)
  • Schneider Electric Modicon MC80 (BMKC80)
  • Schneider Electric Legacy Modicon Quantum (140CPU65*)
  • Schneider Electric Legacy Modicon Premium CPUs (TSXP57*)

Références

Rechercher une autre vulnérabilité dans la base CVE