Un CWE-74: Une mauvaise Neutralisation des éléments spéciaux en sortie Utilisé par un composant en aval ( ‘Injection’), DLL de réflexion, la vulnérabilité existe dans EcoStruxure Expert contrôle (toutes les versions antérieures à 14.1 Hot Fix), Unity Pro (toutes les versions), Modicon M340 (toutes les versions antérieures à V3.20), Modicon M580 (toutes les versions antérieures à V3.10), qui, si elles sont exploitées, pourrait permettre à des attaquants de transférer du code malveillant au contrôleur.
http://www.se.com/ww/en/download/document/SEVD-2020-080-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7475