CVE-2022-0222
A CWE-269: Improper Privilege Management vulnerability exists that could cause a denial of service of the Ethernet communication of the controller when sending a specific request over SNMP. Affected products: Modicon M340 CPUs(BMXP34* versions prior to V3.40), Modicon M340 X80 Ethernet Communication modules:BMXNOE0100 (H), BMXNOE0110 (H), BMXNOR0200H RTU(BMXNOE* all versions)(BMXNOR* versions prior to v1.7 IR24)
Published:Nov 22, 2022
Last Modified:Apr 29, 2025
EPS:Nov 22, 2022
EPSS Score:0.002
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0100
Schneider-electric
Modicon M340 Bmxnoe0100
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0100 Firmware
Schneider-electric
Modicon M340 Bmxnoe0100 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0110
Schneider-electric
Modicon M340 Bmxnoe0110
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0110 Firmware
Schneider-electric
Modicon M340 Bmxnoe0110 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0110h
Schneider-electric
Modicon M340 Bmxnoe0110h
Vendor
Schneider-electric
Product
Modicon M340 Bmxnoe0110h Firmware
Schneider-electric
Modicon M340 Bmxnoe0110h Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxnor0200h
Schneider-electric
Modicon M340 Bmxnor0200h
Vendor
Schneider-electric
Product
Modicon M340 Bmxnor0200h Firmware
Schneider-electric
Modicon M340 Bmxnor0200h Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp341000
Schneider-electric
Modicon M340 Bmxp341000
Vendor
Schneider-electric
Product
Modicon M340 Bmxp341000 Firmware
Schneider-electric
Modicon M340 Bmxp341000 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342000
Schneider-electric
Modicon M340 Bmxp342000
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342000 Firmware
Schneider-electric
Modicon M340 Bmxp342000 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342010
Schneider-electric
Modicon M340 Bmxp342010
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420102
Schneider-electric
Modicon M340 Bmxp3420102
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420102 Firmware
Schneider-electric
Modicon M340 Bmxp3420102 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342010 Firmware
Schneider-electric
Modicon M340 Bmxp342010 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342020
Schneider-electric
Modicon M340 Bmxp342020
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342020 Firmware
Schneider-electric
Modicon M340 Bmxp342020 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342020h
Schneider-electric
Modicon M340 Bmxp342020h
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342020h Firmware
Schneider-electric
Modicon M340 Bmxp342020h Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030
Schneider-electric
Modicon M340 Bmxp342030
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302
Schneider-electric
Modicon M340 Bmxp3420302
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302 Firmware
Schneider-electric
Modicon M340 Bmxp3420302 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302h
Schneider-electric
Modicon M340 Bmxp3420302h
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302h Firmware
Schneider-electric
Modicon M340 Bmxp3420302h Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030 Firmware
Schneider-electric
Modicon M340 Bmxp342030 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030h
Schneider-electric
Modicon M340 Bmxp342030h
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030h Firmware
Schneider-electric
Modicon M340 Bmxp342030h Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
