Modicon M241, M251, M258, LMC058 Security Notification (CVE-2025-2875)
This document details a high-severity vulnerability (CVE-2025-2875) in Schneider Electric Modicon M241, M251, M258, and LMC058 programmable logic controllers, which could allow an unauthenticated attacker to read arbitrary files via webserver URL manipulation. It provides remediation steps, including firmware updates to versions v5.3.12.48 (M241/M251) and v5.0.4.19 (M258/LMC058), as well as mitigations such as network segmentation and webserver deactivation.
Failed to load PDF
Download insteadYou might also like
MMC 3701 Micro Management Controller Manual
68 pages
Andover Continuum Infinet II i2867 Terminal Controller Datasheet
6 pages
HID ProxCard II Proximity Access Card Datasheet
2 pages
AP8862 Metered Rack PDU Specifications
4 pages
WilcoROWCO Metal Clad Industrial Switchgear Catalogue
5 pages
Sealed Lead Acid Battery Pack Product Safety Datasheet
14 pages
Clipsal OptiLine 70 Service Poles Technical Reference
3 pages
APC Basic Rack PDU AP7554 Specifications
2 pages
TC900 Series Digital Thermostats for Fan Coil Units
5 pages
Overvoltages and Insulation Co-ordination in Industrial Electrical Networks
100 pages