CVE-2015-6485
Schneider Electric Telvent Sage 2300 RTUs with firmware before C3413-500-S01, and LANDAC II-2, Sage 1410, Sage 1430, Sage 1450, Sage 2400, and Sage 3030M RTUs with firmware before C3414-500-S02J2, allow remote attackers to obtain sensitive information from device memory by reading a padding field of an Ethernet packet.
Published:Mar 12, 2016
Last Modified:Apr 12, 2025
EPS:Mar 12, 2016
EPSS Score:0.00417
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
Sage 1410
Schneider-electric
Sage 1410
Vendor
Schneider-electric
Product
Sage 1430
Schneider-electric
Sage 1430
Vendor
Schneider-electric
Product
Sage 1450
Schneider-electric
Sage 1450
Vendor
Schneider-electric
Product
Sage 2300
Schneider-electric
Sage 2300
Vendor
Schneider-electric
Product
Sage 2400
Schneider-electric
Sage 2400
Vendor
Schneider-electric
Product
Sage 3030m
Schneider-electric
Sage 3030m
Vendor
Schneider-electric
Product
Sage Landac Ii-2
Schneider-electric
Sage Landac Ii-2
Vendor
Schneider-electric
Product
Telvent Rtu Firmware
Schneider-electric
Telvent Rtu Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
