← All CVEs

CVE-2019-6841

medium · 4.9

A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 with firmware (version prior to V3.10), Modicon M340 (all firmware versions), and Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause a Denial of Service attack on the PLC when upgrading the firmware with no firmware image inside the package using FTP protocol.

4.9
CVSS
24.4%
EPSS (exploit prob.)
98th
EPSS percentile
2019-10-29
Published

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-755

Affected products

VendorProductAffected versions
schneider-electricmodicon_m580_firmwareall versions
schneider-electricmodicon_m580all versions
schneider-electricmodicon_m340_firmwareall versions
schneider-electricmodicon_m340all versions
schneider-electricmodicon_bmxcra_firmwareall versions
schneider-electricmodicon_bmxcraall versions
schneider-electricmodicon_140cra_firmwareall versions
schneider-electricmodicon_140craall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-6841