CVE-2020-28221
A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version details in the notification) that could cause arbitrary code execution when the Ethernet Download feature is enable on the HMI.
Published:Jan 25, 2021
Last Modified:Nov 21, 2024
EPS:Jan 25, 2021
EPSS Score:0.00924
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
Ecostruxure Operator Terminal Expert
Schneider-electric
Ecostruxure Operator Terminal Expert
Vendor
Schneider-electric
Product
Gp-4104g
Schneider-electric
Gp-4104g
Vendor
Schneider-electric
Product
Gp-4104w
Schneider-electric
Gp-4104w
Vendor
Schneider-electric
Product
Gp-4105g
Schneider-electric
Gp-4105g
Vendor
Schneider-electric
Product
Gp-4105w
Schneider-electric
Gp-4105w
Vendor
Schneider-electric
Product
Gp-4106g
Schneider-electric
Gp-4106g
Vendor
Schneider-electric
Product
Gp-4106w
Schneider-electric
Gp-4106w
Vendor
Schneider-electric
Product
Gp-4107g
Schneider-electric
Gp-4107g
Vendor
Schneider-electric
Product
Gp-4107w
Schneider-electric
Gp-4107w
Vendor
Schneider-electric
Product
Hmi Sto 501
Schneider-electric
Hmi Sto 501
Vendor
Schneider-electric
Product
Hmi Sto 511
Schneider-electric
Hmi Sto 511
Vendor
Schneider-electric
Product
Hmi Sto 512
Schneider-electric
Hmi Sto 512
Vendor
Schneider-electric
Product
Hmi Sto 531
Schneider-electric
Hmi Sto 531
Vendor
Schneider-electric
Product
Hmi Sto 532
Schneider-electric
Hmi Sto 532
Vendor
Schneider-electric
Product
Hmig3u
Schneider-electric
Hmig3u
Vendor
Schneider-electric
Product
Hmig3x
Schneider-electric
Hmig3x
Vendor
Schneider-electric
Product
Hmig5u
Schneider-electric
Hmig5u
Vendor
Schneider-electric
Product
Hmig5u2
Schneider-electric
Hmig5u2
Vendor
Schneider-electric
Product
Hmist6200
Schneider-electric
Hmist6200
Vendor
Schneider-electric
Product
Hmist6400
Schneider-electric
Hmist6400
Vendor
Schneider-electric
Product
Hmist6500
Schneider-electric
Hmist6500
Vendor
Schneider-electric
Product
Hmist6600
Schneider-electric
Hmist6600
Vendor
Schneider-electric
Product
Hmist6700
Schneider-electric
Hmist6700
Vendor
Schneider-electric
Product
Pro-face Blue
Schneider-electric
Pro-face Blue
Vendor
Schneider-electric
Product
Sp-5400wa
Schneider-electric
Sp-5400wa
Vendor
Schneider-electric
Product
Sp-5500tp
Schneider-electric
Sp-5500tp
Vendor
Schneider-electric
Product
Sp-5500wa
Schneider-electric
Sp-5500wa
Vendor
Schneider-electric
Product
Sp-5600ta
Schneider-electric
Sp-5600ta
Vendor
Schneider-electric
Product
Sp-5600tp
Schneider-electric
Sp-5600tp
Vendor
Schneider-electric
Product
Sp-5600wa
Schneider-electric
Sp-5600wa
Vendor
Schneider-electric
Product
Sp-5660tp
Schneider-electric
Sp-5660tp
Vendor
Schneider-electric
Product
Sp-5700tp
Schneider-electric
Sp-5700tp
Vendor
Schneider-electric
Product
Sp-5700wc
Schneider-electric
Sp-5700wc
Vendor
Schneider-electric
Product
Sp-5800wc
Schneider-electric
Sp-5800wc
Vendor
Schneider-electric
Product
Sp-5b00
Schneider-electric
Sp-5b00
Vendor
Schneider-electric
Product
Sp-5b10
Schneider-electric
Sp-5b10
Vendor
Schneider-electric
Product
Sp-5b41
Schneider-electric
Sp-5b41
Vendor
Schneider-electric
Product
St-6200wa
Schneider-electric
St-6200wa
Vendor
Schneider-electric
Product
St-6400wa
Schneider-electric
St-6400wa
Vendor
Schneider-electric
Product
St-6500wa
Schneider-electric
St-6500wa
Vendor
Schneider-electric
Product
St-6600wa
Schneider-electric
St-6600wa
Vendor
Schneider-electric
Product
St-6700wa
Schneider-electric
St-6700wa
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
