CVE Feed

    Dashboard / CVE / CVE-2020-28221

    CVE-2020-28221

    A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version details in the notification) that could cause arbitrary code execution when the Ethernet Download feature is enable on the HMI.

    Published:Jan 25, 2021
    Last Modified:Nov 21, 2024
    EPS:Jan 25, 2021
    EPSS Score:0.00924
    CVSS Score:9.8

    Affected Products

    Vendor
    Schneider-electric
    Product
    Ecostruxure Operator Terminal Expert
    Vendor
    Schneider-electric
    Product
    Gp-4104g
    Vendor
    Schneider-electric
    Product
    Gp-4104w
    Vendor
    Schneider-electric
    Product
    Gp-4105g
    Vendor
    Schneider-electric
    Product
    Gp-4105w
    Vendor
    Schneider-electric
    Product
    Gp-4106g
    Vendor
    Schneider-electric
    Product
    Gp-4106w
    Vendor
    Schneider-electric
    Product
    Gp-4107g
    Vendor
    Schneider-electric
    Product
    Gp-4107w
    Vendor
    Schneider-electric
    Product
    Hmi Sto 501
    Vendor
    Schneider-electric
    Product
    Hmi Sto 511
    Vendor
    Schneider-electric
    Product
    Hmi Sto 512
    Vendor
    Schneider-electric
    Product
    Hmi Sto 531
    Vendor
    Schneider-electric
    Product
    Hmi Sto 532
    Vendor
    Schneider-electric
    Product
    Hmig3u
    Vendor
    Schneider-electric
    Product
    Hmig3x
    Vendor
    Schneider-electric
    Product
    Hmig5u
    Vendor
    Schneider-electric
    Product
    Hmig5u2
    Vendor
    Schneider-electric
    Product
    Hmist6200
    Vendor
    Schneider-electric
    Product
    Hmist6400
    Vendor
    Schneider-electric
    Product
    Hmist6500
    Vendor
    Schneider-electric
    Product
    Hmist6600
    Vendor
    Schneider-electric
    Product
    Hmist6700
    Vendor
    Schneider-electric
    Product
    Pro-face Blue
    Vendor
    Schneider-electric
    Product
    Sp-5400wa
    Vendor
    Schneider-electric
    Product
    Sp-5500tp
    Vendor
    Schneider-electric
    Product
    Sp-5500wa
    Vendor
    Schneider-electric
    Product
    Sp-5600ta
    Vendor
    Schneider-electric
    Product
    Sp-5600tp
    Vendor
    Schneider-electric
    Product
    Sp-5600wa
    Vendor
    Schneider-electric
    Product
    Sp-5660tp
    Vendor
    Schneider-electric
    Product
    Sp-5700tp
    Vendor
    Schneider-electric
    Product
    Sp-5700wc
    Vendor
    Schneider-electric
    Product
    Sp-5800wc
    Vendor
    Schneider-electric
    Product
    Sp-5b00
    Vendor
    Schneider-electric
    Product
    Sp-5b10
    Vendor
    Schneider-electric
    Product
    Sp-5b41
    Vendor
    Schneider-electric
    Product
    St-6200wa
    Vendor
    Schneider-electric
    Product
    St-6400wa
    Vendor
    Schneider-electric
    Product
    St-6500wa
    Vendor
    Schneider-electric
    Product
    St-6600wa
    Vendor
    Schneider-electric
    Product
    St-6700wa

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High