CVE-2022-22724
A CWE-400: Uncontrolled Resource Consumption vulnerability exists that could cause a denial of service on ports 80 (HTTP) and 502 (Modbus), when sending a large number of TCP RST or FIN packets to any open TCP port of the PLC. Affected Product: Modicon M340 CPUs: BMXP34 (All Versions)
Published:Feb 4, 2022
Last Modified:Nov 21, 2024
EPS:Feb 4, 2022
EPSS Score:0.00482
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
Modicon M340 Bmxp341000
Schneider-electric
Modicon M340 Bmxp341000
Vendor
Schneider-electric
Product
Modicon M340 Bmxp341000 Firmware
Schneider-electric
Modicon M340 Bmxp341000 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342000
Schneider-electric
Modicon M340 Bmxp342000
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342000 Firmware
Schneider-electric
Modicon M340 Bmxp342000 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342010
Schneider-electric
Modicon M340 Bmxp342010
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420102
Schneider-electric
Modicon M340 Bmxp3420102
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420102 Firmware
Schneider-electric
Modicon M340 Bmxp3420102 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342010 Firmware
Schneider-electric
Modicon M340 Bmxp342010 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030
Schneider-electric
Modicon M340 Bmxp342030
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302
Schneider-electric
Modicon M340 Bmxp3420302
Vendor
Schneider-electric
Product
Modicon M340 Bmxp3420302 Firmware
Schneider-electric
Modicon M340 Bmxp3420302 Firmware
Vendor
Schneider-electric
Product
Modicon M340 Bmxp342030 Firmware
Schneider-electric
Modicon M340 Bmxp342030 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
