Schneider Electric Modicon M340是法国施耐德电气(Schneider Electric)公司的一款用于工业过程和基础设施的中程PLC(可编程逻辑控制器)。 Schneider Electric Modicon M340存在缓冲区错误漏洞,该漏洞源于内存缓冲区边界操作限制不当,在中间人攻击成功后通过发送精心设计的Modbus函数调用来篡改涉及内存大小计算的内存区域,可能导致潜在的任意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | Modicon M340 CPU (part numbers BMXP34*) | Versions prior to SV3.65 | - |
|
| Schneider Electric | Modicon MC80 (part numbers BMKC80) | All versions | - |
|
| Schneider Electric | Modicon Momentum Unity M1E Processor (171CBU*) | All Versions | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-10575 | 9.8 CRITICAL | Schneider Electric EcoStruxure IT Gateway 安全漏洞 |
| CVE-2024-8933 | 7.5 HIGH | Schneider Electric Modicon M340 安全漏洞 |
| CVE-2024-8935 | 7.5 HIGH | Schneider Electric Modicon M340 安全漏洞 |
| CVE-2024-9409 | 7.5 HIGH | Schneider Electric多款产品 资源管理错误漏洞 |
| CVE-2024-8937 | 6.5 MEDIUM | Schneider Electric Modicon M340 缓冲区错误漏洞 |
| CVE-2024-8936 | 6.5 MEDIUM | Schneider Electric 输入验证错误漏洞 |
No comments yet