多款Schneider Electric产品安全漏洞

CVE编号

CVE-2019-6845

利用情况

暂无

补丁情况

N/A

披露时间

2019-10-30
漏洞描述
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions), which could cause the disclosure of information when transferring applications to the controller using Modbus TCP protocol.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 schneider-electric modicon_m340_firmware * -
运行在以下环境
系统 schneider-electric modicon_m580_firmware * -
运行在以下环境
系统 schneider-electric tsxmcpc002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmcpc512k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfp0128p2_firmware * -
运行在以下环境
系统 schneider-electric tsxmfp064p2_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp001m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp004m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp224k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp384k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp512k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc001m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc003m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc007m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc01m7_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc448k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc768k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpf004m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpf008m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpp224k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpp384k_firmware * -
运行在以下环境
硬件 schneider-electric modicon_m340 - -
运行在以下环境
硬件 schneider-electric modicon_m580 - -
运行在以下环境
硬件 schneider-electric tsxmcpc002m - -
运行在以下环境
硬件 schneider-electric tsxmcpc512k - -
运行在以下环境
硬件 schneider-electric tsxmfp0128p2 - -
运行在以下环境
硬件 schneider-electric tsxmfp064p2 - -
运行在以下环境
硬件 schneider-electric tsxmfpp001m - -
运行在以下环境
硬件 schneider-electric tsxmfpp002m - -
运行在以下环境
硬件 schneider-electric tsxmfpp004m - -
运行在以下环境
硬件 schneider-electric tsxmfpp224k - -
运行在以下环境
硬件 schneider-electric tsxmfpp384k - -
运行在以下环境
硬件 schneider-electric tsxmfpp512k - -
运行在以下环境
硬件 schneider-electric tsxmrpc001m - -
运行在以下环境
硬件 schneider-electric tsxmrpc002m - -
运行在以下环境
硬件 schneider-electric tsxmrpc003m - -
运行在以下环境
硬件 schneider-electric tsxmrpc007m - -
运行在以下环境
硬件 schneider-electric tsxmrpc01m7 - -
运行在以下环境
硬件 schneider-electric tsxmrpc448k - -
运行在以下环境
硬件 schneider-electric tsxmrpc768k - -
运行在以下环境
硬件 schneider-electric tsxmrpf004m - -
运行在以下环境
硬件 schneider-electric tsxmrpf008m - -
运行在以下环境
硬件 schneider-electric tsxmrpp224k - -
运行在以下环境
硬件 schneider-electric tsxmrpp384k - -
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-319 敏感数据的明文传输
阿里云安全产品覆盖情况