Un CWE-120: Tampon de copie sans vérification Taille de l’entrée de la vulnérabilité ( « Classic débordement de tampon ») existe dans le serveur Web sur Modicon M340, Modicon Quantum et Modicon Premium héritage offres et leurs modules de communication (voir notification pour les détails) qui pourrait provoquer écriture l’accès et l’exécution de commandes lors de l’envoi d’un fichier spécialement conçu sur le contrôleur via FTP.
https://www.se.com/ww/en/download/document/SEVD-2020-315-01/
https://www.se.com/ww/en/download/document/SEVD-2020-315-01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7564