CVE-2019-6859
A CWE-798: Use of Hardcoded Credentials vulnerability exists in Modicon Controllers (All versions of the following CPUs and Communication Module product references listed in the Security Notifications), which could cause the disclosure of FTP hardcoded credentials when using the Web server of the controller on an unsecure network.
Published:Apr 22, 2020
Last Modified:Nov 21, 2024
EPS:Apr 22, 2020
EPSS Score:0.00344
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
140 Cpu6x
Schneider-electric
140 Cpu6x
Vendor
Schneider-electric
Product
140 Cpu6x Firmware
Schneider-electric
140 Cpu6x Firmware
Vendor
Schneider-electric
Product
140 Noc 77101
Schneider-electric
140 Noc 77101
Vendor
Schneider-electric
Product
140 Noc 77101 Firmware
Schneider-electric
140 Noc 77101 Firmware
Vendor
Schneider-electric
Product
140 Noc 78x00
Schneider-electric
140 Noc 78x00
Vendor
Schneider-electric
Product
140 Noc 78x00 Firmware
Schneider-electric
140 Noc 78x00 Firmware
Vendor
Schneider-electric
Product
140 Noe 771x1
Schneider-electric
140 Noe 771x1
Vendor
Schneider-electric
Product
140 Noe 771x1 Firmware
Schneider-electric
140 Noe 771x1 Firmware
Vendor
Schneider-electric
Product
Bmx Noc 0401
Schneider-electric
Bmx Noc 0401
Vendor
Schneider-electric
Product
Bmx Noc 0401 Firmware
Schneider-electric
Bmx Noc 0401 Firmware
Vendor
Schneider-electric
Product
Bmx Noe 0100
Schneider-electric
Bmx Noe 0100
Vendor
Schneider-electric
Product
Bmx Noe 0100 Firmware
Schneider-electric
Bmx Noe 0100 Firmware
Vendor
Schneider-electric
Product
Bmx Noe 0110
Schneider-electric
Bmx Noe 0110
Vendor
Schneider-electric
Product
Bmx Noe 0110 Firmware
Schneider-electric
Bmx Noe 0110 Firmware
Vendor
Schneider-electric
Product
Bmx P34x
Schneider-electric
Bmx P34x
Vendor
Schneider-electric
Product
Bmx P34x Firmware
Schneider-electric
Bmx P34x Firmware
Vendor
Schneider-electric
Product
Tsx Ety X103
Schneider-electric
Tsx Ety X103
Vendor
Schneider-electric
Product
Tsx Ety X103 Firmware
Schneider-electric
Tsx Ety X103 Firmware
Vendor
Schneider-electric
Product
Tsx P57x
Schneider-electric
Tsx P57x
Vendor
Schneider-electric
Product
Tsx P57x Firmware
Schneider-electric
Tsx P57x Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
