cbcvebase.
CVE-2019-6855
published 2020-01-06

CVE-2019-6855: Incorrect Authorization vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all…

PriorityP343high7.3CVSS 3.1
AVNACLPRNUINSUCLILAL
EPSS
0.95%
57.3th percentile
Incorrect Authorization vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20) , and Modicon M580 (all versions prior to V3.10), which could cause a bypass of the authentication process between EcoStruxure Control Expert and the M340 and M580 controllers.

Affected

23 ranges
VendorProductVersion rangeFixed in
schneider-electricecostruxure_control_expert< 14.114.1
schneider-electricecostruxure_control_expert
schneider-electricmodicon_m340_bmxp341000_firmware< 3.203.20
schneider-electricmodicon_m340_bmxp342000_firmware< 3.203.20
schneider-electricmodicon_m340_bmxp3420102_firmware< 3.203.20
schneider-electricmodicon_m340_bmxp342020_firmware< 3.203.20
schneider-electricmodicon_m340_bmxp3420302_firmware< 3.203.20
schneider-electricmodicon_m580_bmeh582040_firmware< 3.103.10
schneider-electricmodicon_m580_bmeh584040_firmware< 3.103.10
schneider-electricmodicon_m580_bmeh584040s_firmware< 3.103.10
schneider-electricmodicon_m580_bmeh586040_firmware< 3.103.10
schneider-electricmodicon_m580_bmeh586040s_firmware< 3.103.10
schneider-electricmodicon_m580_bmep581020_firmware< 3.103.10
schneider-electricmodicon_m580_bmep582020_firmware< 3.103.10
schneider-electricmodicon_m580_bmep582040_firmware< 3.103.10
schneider-electricmodicon_m580_bmep582040s_firmware< 3.103.10
schneider-electricmodicon_m580_bmep583020_firmware< 3.103.10
schneider-electricmodicon_m580_bmep583040_firmware< 3.103.10
schneider-electricmodicon_m580_bmep584020_firmware< 3.103.10
schneider-electricmodicon_m580_bmep584040_firmware< 3.103.10
schneider-electricmodicon_m580_bmep584040s_firmware< 3.103.10
schneider-electricmodicon_m580_bmep585040_firmware< 3.103.10
schneider-electricmodicon_m580_bmep586040_firmware< 3.103.10

CVSS provenance

nvdv3.17.3HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
nvdv2.07.5HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.