Modicon Quantum权限和访问控制漏洞


基本信息

时间: 2019-05-30

风险等级: 中

CNVD: CNVD-2019-15936

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-15936


描述
ModiconQuantum是一款过程控制可编程控制器(PLC)。ModiconQuantum所有版本固件均存在权限和访问控制漏洞。使用以太网/IP协议时,攻击者可利用该漏洞导致拒绝服务或未经授权修改PLC配置。
产品
SchneiderElectricModiconQuantum
解决方案
厂商已发布漏洞修复程序,请及时关注更新:https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2019-134-09+-+Modicon+Quantum.pdf&p_Doc_Ref=SEVD-2019-134-09
CVE
CVE-2019-6815
补丁
Modicon Quantum权限和访问控制漏洞的补丁
来源
https://web.nvd.nist.gov//vuln/detail/CVE-2019-6815