多款Schneider Electric产品访问控制错误漏洞


基本信息

时间: 2019-05-30

风险等级: 中

CNVD: CNVD-2019-15887

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-15887


描述
SchneiderElectricModiconM100等都是法国施耐德电气(SchneiderElectric)公司的产品。SchneiderElectricModiconM100是一款可编程逻辑控制器。SchneiderElectricModiconLMC078是一款用于运动控制器。SchneiderElectricATVIMCdrivecontroller是一款驱动控制器。多款SchneiderElectric产品中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问,可能导致修改设备IP配置(IP地址,网络掩码和网关IP地址)。
产品
SchneiderElectricModiconM258SchneiderElectricModiconLMC058SchneiderElectricModiconLMC078SchneiderElectricPacDriveEcoSchneiderElectricPacDriveProSchneiderElectricPacDrivePro2SchneiderElectricModiconM200SchneiderElectricModiconM221SchneiderElectricATVIMCdrivecontrollerSchneiderElectricModiconM241SchneiderElectricModiconM251
解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.schneider-electric.com/
CVE
CVE-2019-6820
来源
https://web.nvd.nist.gov//vuln/detail/CVE-2019-6820