CVE Feed

    Dashboard / CVE / CVE-2020-7541

    CVE-2020-7541

    A CWE-425: Direct Request ('Forced Browsing') vulnerability exists in the Web Server on Modicon M340, Legacy Offers Modicon Quantum and Modicon Premium and associated Communication Modules (see security notification for affected versions), that could cause disclosure of sensitive data when sending a specially crafted request to the controller over HTTP.

    Published:Dec 11, 2020
    Last Modified:Nov 21, 2024
    EPS:Dec 11, 2020
    EPSS Score:0.00313
    CVSS Score:5.3

    Affected Products

    Vendor
    Schneider-electric
    Product
    140cpu65150
    Vendor
    Schneider-electric
    Product
    140cpu65150 Firmware
    Vendor
    Schneider-electric
    Product
    140noc77101
    Vendor
    Schneider-electric
    Product
    140noc77101 Firmware
    Vendor
    Schneider-electric
    Product
    140noc78000
    Vendor
    Schneider-electric
    Product
    140noc78000 Firmware
    Vendor
    Schneider-electric
    Product
    140noc78100
    Vendor
    Schneider-electric
    Product
    140noc78100 Firmware
    Vendor
    Schneider-electric
    Product
    140noe77111
    Vendor
    Schneider-electric
    Product
    140noe77111 Firmware
    Vendor
    Schneider-electric
    Product
    Bmxnoc0401
    Vendor
    Schneider-electric
    Product
    Bmxnoc0401 Firmware
    Vendor
    Schneider-electric
    Product
    Bmxnoe0100
    Vendor
    Schneider-electric
    Product
    Bmxnoe0100 Firmware
    Vendor
    Schneider-electric
    Product
    Bmxnoe0110
    Vendor
    Schneider-electric
    Product
    Bmxnoe0110 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp341000
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp341000 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp342000
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp342000 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420102
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420102 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420102cl
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420102cl Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp342020
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp342020 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420302
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420302 Firmware
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420302cl
    Vendor
    Schneider-electric
    Product
    Modicon M340 Bmxp3420302cl Firmware
    Vendor
    Schneider-electric
    Product
    Tsxety4103
    Vendor
    Schneider-electric
    Product
    Tsxety4103 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxety5103
    Vendor
    Schneider-electric
    Product
    Tsxety5103 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxp574634
    Vendor
    Schneider-electric
    Product
    Tsxp574634 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxp575634
    Vendor
    Schneider-electric
    Product
    Tsxp575634 Firmware
    Vendor
    Schneider-electric
    Product
    Tsxp576634
    Vendor
    Schneider-electric
    Product
    Tsxp576634 Firmware

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High