EILMELDUNGEN LIVE
📰 IT Security NachrichtenWith the Snip of a Gene, Scientists Hope To Erase High Cholesterol For Life(29.08.2026 um 23:00 Uhr)
📰 IT Security NachrichtenWhat's 88-year-old Ridley Scott Doing Now?(30.08.2026 um 00:00 Uhr)
📰 IT Security NachrichtenWhat's 88-year-old Ridley Scott Doing Now?(30.08.2026 um 00:00 Uhr)
⚠️ Malware / Trojaner / VirenWeedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning(24.08.2026 um 19:41 Uhr)
⚠️ Malware / Trojaner / VirenWeedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning(24.08.2026 um 19:41 Uhr)
🕵️ SicherheitslückenAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access(25.08.2026 um 10:34 Uhr)
🕵️ SicherheitslückenAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access(25.08.2026 um 10:34 Uhr)
🕵️ SicherheitslückenFrontier AI: Vulnerability Management's Systemic Revolution(25.08.2026 um 13:14 Uhr)
📰 IT Security NachrichtenWith the Snip of a Gene, Scientists Hope To Erase High Cholesterol For Life(29.08.2026 um 23:00 Uhr)
📰 IT Security NachrichtenWhat's 88-year-old Ridley Scott Doing Now?(30.08.2026 um 00:00 Uhr)
📰 IT Security NachrichtenWhat's 88-year-old Ridley Scott Doing Now?(30.08.2026 um 00:00 Uhr)
⚠️ Malware / Trojaner / VirenWeedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning(24.08.2026 um 19:41 Uhr)
⚠️ Malware / Trojaner / VirenWeedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning(24.08.2026 um 19:41 Uhr)
🕵️ SicherheitslückenAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access(25.08.2026 um 10:34 Uhr)
🕵️ SicherheitslückenAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access(25.08.2026 um 10:34 Uhr)
🕵️ SicherheitslückenFrontier AI: Vulnerability Management's Systemic Revolution(25.08.2026 um 13:14 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 25 Leser online ️ CVE-RADAR
0

Schneider Electric Modicon M340 BMXNOx/BMXPx GoAhead Web Server Password Stack-Based Pufferüberlauf

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 83.2%
CVE-2015-7937
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-119: Memory Corruption
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79879

Betroffen: Schneider Electric Modicon M340 BMXNOx/BMXPx

Veröffentlicht: 21.12.2015

Risiko: kritisch



Erstellt: 22.12.2015

Eintrag: 66.2% komplett



Beschreibung



In Schneider Electric Modicon M340 BMXNOx/BMXPx wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente GoAhead Web Server. Durch Manipulieren des Arguments Password mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Stack-Based) ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:




Stack-based buffer overflow in the GoAhead Web Server on Schneider Electric Modicon M340 PLC BMXNOx and BMXPx devices allows remote attackers to execute arbitrary code via a long password in HTTP Basic Authentication data.




Die Schwachstelle wurde am 21.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als

Temp Score: 6.8 (CVSS2#E:ND/RL:ND/RC:ND)


  • 22.12.2015 |

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
  • Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    84 Fachleser & IT-Security Experten haben diesen Report heute geteilt
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 39%
    🟡 In Evaluierung 31%
    🟢 Keine Auswirkung 14%
    Spannende Innovation 16%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    2 Quellen
    Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlich
    1 Quelle
    Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern
    1 Quelle
    Hugging-Face-Angriff: OpenAI-Abschlussbericht liefert neue Erkenntnisse
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu Schneider Electric Modicon M340 BMXNOx/BMXPx GoAhead Web Server Password Stack-Based Pufferüberlauf

    Thematisch verwandte Begriffe: Schneider, Electric, Modicon, M340

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...