Allgemein
scipID: 79879
Betroffen: Schneider Electric Modicon M340 BMXNOx/BMXPx
Veröffentlicht: 21.12.2015
Risiko: kritisch
Erstellt: 22.12.2015
Eintrag: 66.2% komplett
Beschreibung
In Schneider Electric Modicon M340 BMXNOx/BMXPx wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente GoAhead Web Server. Durch Manipulieren des Arguments Password mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Stack-Based) ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:
Stack-based buffer overflow in the GoAhead Web Server on Schneider Electric Modicon M340 PLC BMXNOx and BMXPx devices allows remote attackers to execute arbitrary code via a long password in HTTP Basic Authentication data.
Die Schwachstelle wurde am 21.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als
Temp Score: 6.8 (CVSS2#E:ND/RL:ND/RC:ND)
22.12.2015 |