EcoStruxure Control Expert and Modicon M340, M580 Security Notification
This document details multiple vulnerabilities in Schneider Electric's EcoStruxure Control Expert, Process Expert, and Modicon M340, M580, and M580 CPU Safety products, including a high-severity authentication bypass via capture-replay (CVE-2022-45789) that could allow unauthorized Modbus functions. It provides firmware remediation versions (SV4.20 for M580, SV4.21 for M580 CPU Safety) and mitigations such as VPN setup, network segmentation, and application passwords for affected products.
Failed to load PDF
Download insteadYou might also like
DEGW-Steel Electronic Immersion Temperature Transmitter Technical Data
2 pages
Galaxy VL 400 V UPS Certificate of Origin
3 pages
PowerLogic METSECTRx Rogowski Current Transducer Datasheet
3 pages
EcoStruxure Facility Expert Digital Solution for Small Office Buildings Selection Guide
2 pages
Quantum and Premium PLC Ethernet Module Security Notification
4 pages
EcoStruxure Power for Airports Reference Guide
99 pages
TAC Xenta 280 Freely Programmable Controller Datasheet and User Guide
6 pages
EasyLogic CP-AI-C2-SE Duct CO2 Transmitter Specification Sheet
2 pages
i2800 Series Local Controllers Manual
6 pages
Galaxy VS 400 V UPS External Battery Runtime Tables
6 pages