多款 Schneider Electric 产品缓冲区错误漏洞 CVE-2020-7564 CNNVD-202011-1639

6.5 AV AC AU C I A
发布: 2020-11-18
修订: 2024-11-21

Schneider Electric Modicon Quantum等都是法国施耐德电气(Schneider Electric)公司的产品。Schneider Electric Modicon Quantum是一款用于过程应用、高可用性和安全解决方案的大型可编程逻辑控制器(PLC)。Schneider Electric Modicon M340是一款用于工业过程和基础设施的中程PLC(可编程逻辑控制器)。Schneider Electric Modicon Premium是一个应用于工业环境的可编程控制器。 Schneider Electric 多款产品存在缓冲区错误漏洞,该漏洞源于缓冲区复制没有检查输入的大小,当控制器/ FTP上传一个特别制作的文件,可能导致写访问和执行的命令。以下产品及版本受到影响:Modicon M340, Modicon Quantum,Modicon Premium Legacy offers ,their Communication Modules。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息