Un CWE-255: la vulnérabilité de gestion de vérification des pouvoirs existe dans le serveur Web sur Modicon M340, Modicon Quantum et ModiconPremium héritage offres et leurs modules de communication (voir notification de sécurité pour les informations de version) qui pourrait entraîner l’exécution des commandes sur le serveur Web sans authentification lors de l’envoi spécialement conçu requêtes HTTP.
https://www.se.com/ww/en/download/document/SEVD-2020-287-01/
https://www.se.com/ww/en/download/document/SEVD-2020-287-01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7533