BDU:2018-01159
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость FTP-сервера микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon Quantum, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или загрузить вредоносную прошивку
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon Quantum связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, вызвать отказ в обслуживании или загрузить вредоносную прошивку с помощью специальной FTP-команды, используемой для обновления прошивки
Способ устранения
Выполнить рекомендации производителя: https://www.schneider-electric.com/en/download/document/SEVD-2018-081-01/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Schneider Electric | 140CPU31110 | - | Не указана |
| Schneider Electric | 140CPU31110C | - | Не указана |
| Schneider Electric | 140CPU43412U | - | Не указана |
| Schneider Electric | 140CPU43412UC | - | Не указана |
| Schneider Electric | 140CPU65150 | - | Не указана |
| Schneider Electric | 140CPU65150C | - | Не указана |
| Schneider Electric | 140CPU65160 | - | Не указана |
| Schneider Electric | 140CPU65160C | - | Не указана |
| Schneider Electric | 140CPU65160S | - | Не указана |
| Schneider Electric | 140CPU65260 | - | Не указана |
| Schneider Electric | 140CPU65260C | - | Не указана |
| Schneider Electric | 140CPU65860 | - | Не указана |
| Schneider Electric | 140CPU65860C | - | Не указана |
| Schneider Electric | BMXNOR0200 | - | Не указана |
| Schneider Electric | BMXNOR0200H | - | Не указана |
| Schneider Electric | BMXP341000 | - | Не указана |
| Schneider Electric | BMXP341000H | - | Не указана |
| Schneider Electric | BMXP342000 | - | Не указана |
| Schneider Electric | BMXP3420102 | - | Не указана |
| Schneider Electric | BMXP3420102CL | - | Не указана |
| Schneider Electric | BMXP342020 | - | Не указана |
| Schneider Electric | BMXP342020H | - | Не указана |
| Schneider Electric | BMXP3420302 | - | Не указана |
| Schneider Electric | BMXP3420302CL | - | Не указана |
| Schneider Electric | BMXP3420302H | - | Не указана |
| Schneider Electric | TSXH5724MC | - | Не указана |
| Schneider Electric | TSXH5744M | - | Не указана |
| Schneider Electric | TSXH5744MC | - | Не указана |
| Schneider Electric | TSXP57104M | - | Не указана |
| Schneider Electric | TSXP57104MC | - | Не указана |
| Schneider Electric | TSXP57154M | - | Не указана |
| Schneider Electric | TSXP571634M | - | Не указана |
| Schneider Electric | TSXP571634MC | - | Не указана |
| Schneider Electric | TSXP57204M | - | Не указана |
| Schneider Electric | TSXP57204MC | - | Не указана |
| Schneider Electric | TSXP5724M | - | Не указана |
| Schneider Electric | TSXP57254M | - | Не указана |
| Schneider Electric | TSXP57254MC | - | Не указана |
| Schneider Electric | TSXP572634M | - | Не указана |
| Schneider Electric | TSXP572634MC | - | Не указана |
| Schneider Electric | TSXP57304M | - | Не указана |
| Schneider Electric | TSXP57304MC | - | Не указана |
| Schneider Electric | TSXP57354M | - | Не указана |
| Schneider Electric | TSXP57354MC | - | Не указана |
| Schneider Electric | TSXP573634M | - | Не указана |
| Schneider Electric | TSXP573634MC | - | Не указана |
| Schneider Electric | TSXP57454M | - | Не указана |
| Schneider Electric | TSXP57454MC | - | Не указана |
| Schneider Electric | TSXP574634M | - | Не указана |
| Schneider Electric | TSXP574634MC | - | Не указана |
Показано 50 из 56 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.