CVE Feed

    Dashboard / CVE / CVE-2019-6845

    CVE-2019-6845

    A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions), which could cause the disclosure of information when transferring applications to the controller using Modbus TCP protocol.

    Published:Oct 29, 2019
    Last Modified:Nov 21, 2024
    EPS:Oct 29, 2019
    EPSS Score:0.00205
    CVSS Score:7.5

    Affected Products

    Vendor
    Schneider-electric
    Product
    Modicon M340
    Vendor
    Schneider-electric
    Product
    Modicon M340 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M580
    Vendor
    Schneider-electric
    Product
    Modicon M580 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmcpc002m
    Vendor
    Schneider-electric
    Product
    Tsxmcpc002m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmcpc512k
    Vendor
    Schneider-electric
    Product
    Tsxmcpc512k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfp0128p2
    Vendor
    Schneider-electric
    Product
    Tsxmfp0128p2 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfp064p2
    Vendor
    Schneider-electric
    Product
    Tsxmfp064p2 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp001m
    Vendor
    Schneider-electric
    Product
    Tsxmfpp001m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp002m
    Vendor
    Schneider-electric
    Product
    Tsxmfpp002m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp004m
    Vendor
    Schneider-electric
    Product
    Tsxmfpp004m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp224k
    Vendor
    Schneider-electric
    Product
    Tsxmfpp224k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp384k
    Vendor
    Schneider-electric
    Product
    Tsxmfpp384k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmfpp512k
    Vendor
    Schneider-electric
    Product
    Tsxmfpp512k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc001m
    Vendor
    Schneider-electric
    Product
    Tsxmrpc001m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc002m
    Vendor
    Schneider-electric
    Product
    Tsxmrpc002m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc003m
    Vendor
    Schneider-electric
    Product
    Tsxmrpc003m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc007m
    Vendor
    Schneider-electric
    Product
    Tsxmrpc007m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc01m7
    Vendor
    Schneider-electric
    Product
    Tsxmrpc01m7 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc448k
    Vendor
    Schneider-electric
    Product
    Tsxmrpc448k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpc768k
    Vendor
    Schneider-electric
    Product
    Tsxmrpc768k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpf004m
    Vendor
    Schneider-electric
    Product
    Tsxmrpf004m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpf008m
    Vendor
    Schneider-electric
    Product
    Tsxmrpf008m Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpp224k
    Vendor
    Schneider-electric
    Product
    Tsxmrpp224k Firmware
    Vendor
    Schneider-electric
    Product
    Tsxmrpp384k
    Vendor
    Schneider-electric
    Product
    Tsxmrpp384k Firmware

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High