Schneider Electric Modicon M340等都是法国施耐德电气(Schneider Electric)公司的可编程逻辑控制器产品。 多款Schneider Electric产品中的嵌入式web服务器存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞在用户的浏览器中执行JavaScript代码。以下产品受到影响:Schneider Electric Modicon M340;Premium;Quantum PLCs;BMXNOR0200。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric SE | Embedded Web Servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 | Embedded Web Servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-7806 | Schneider Electric StruxureWare Data Center Operation 安全漏洞 | |
| CVE-2018-7807 | Schneider Electric StruxureWare Data Center Expert 安全漏洞 | |
| CVE-2018-7809 | 多款Schneider Electric产品安全漏洞 | |
| CVE-2018-7811 | 多款Schneider Electric产品安全漏洞 | |
| CVE-2018-7830 | 多款Schneider Electric产品安全漏洞 | |
| CVE-2018-7831 | 多款Schneider Electric产品跨站脚本漏洞 |
No comments yet