多款Schneider产品信息泄露漏洞

CVE编号

CVE-2019-6851

利用情况

暂无

补丁情况

N/A

披露时间

2019-10-30
漏洞描述
Schneider Electric Modicon M580等都是法国施耐德电气(Schneider Electric)公司的产品。Schneider Electric Modicon M580是一款可编程自动化控制器。Schneider Electric Modicon Premium是一款用于离散或过程应用的大型可编程逻辑控制器(PLC)。Schneider Electric Modicon M340是一款用于工业过程和基础设施的中程PLC(可编程逻辑控制器)。
多款Schneider产品中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。以下产品及版本受到影响:Schneider Electric Modicon M580;Modicon M340;Modicon Premium;Modicon Quantum(所有版本)。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 schneider-electric modicon_m340_firmware * -
运行在以下环境
系统 schneider-electric modicon_m580_firmware * -
运行在以下环境
系统 schneider-electric tsxmcpc002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmcpc512k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfp0128p2_firmware * -
运行在以下环境
系统 schneider-electric tsxmfp064p2_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp001m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp004m_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp224k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp384k_firmware * -
运行在以下环境
系统 schneider-electric tsxmfpp512k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc001m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc002m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc003m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc007m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc01m7_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc448k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpc768k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpf004m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpf008m_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpp224k_firmware * -
运行在以下环境
系统 schneider-electric tsxmrpp384k_firmware * -
运行在以下环境
硬件 schneider-electric modicon_m340 - -
运行在以下环境
硬件 schneider-electric modicon_m580 - -
运行在以下环境
硬件 schneider-electric tsxmcpc002m - -
运行在以下环境
硬件 schneider-electric tsxmcpc512k - -
运行在以下环境
硬件 schneider-electric tsxmfp0128p2 - -
运行在以下环境
硬件 schneider-electric tsxmfp064p2 - -
运行在以下环境
硬件 schneider-electric tsxmfpp001m - -
运行在以下环境
硬件 schneider-electric tsxmfpp002m - -
运行在以下环境
硬件 schneider-electric tsxmfpp004m - -
运行在以下环境
硬件 schneider-electric tsxmfpp224k - -
运行在以下环境
硬件 schneider-electric tsxmfpp384k - -
运行在以下环境
硬件 schneider-electric tsxmfpp512k - -
运行在以下环境
硬件 schneider-electric tsxmrpc001m - -
运行在以下环境
硬件 schneider-electric tsxmrpc002m - -
运行在以下环境
硬件 schneider-electric tsxmrpc003m - -
运行在以下环境
硬件 schneider-electric tsxmrpc007m - -
运行在以下环境
硬件 schneider-electric tsxmrpc01m7 - -
运行在以下环境
硬件 schneider-electric tsxmrpc448k - -
运行在以下环境
硬件 schneider-electric tsxmrpc768k - -
运行在以下环境
硬件 schneider-electric tsxmrpf004m - -
运行在以下环境
硬件 schneider-electric tsxmrpf008m - -
运行在以下环境
硬件 schneider-electric tsxmrpp224k - -
运行在以下环境
硬件 schneider-electric tsxmrpp384k - -
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-200 信息暴露
阿里云安全产品覆盖情况