The Schneider Electric Quantum Ethernet Module, as used in the Quantum 140NOE771* and 140CPU65* modules, the Premium TSXETY* and TSXP57* mod
The Schneider Electric Quantum Ethernet Module, as used in the Quantum 140NOE771* and 140CPU65* modules, the Premium TSXETY* and TSXP57* modules, the M340 BMXNOE01* and BMXP3420* modules, and the STB DIO STBNIC2212 and STBNIP2* modules, uses hardcoded passwords for the (1) AUTCSE, (2) AUT_CSE, (3) fdrusers, (4) ftpuser, (5) loader, (6) nic2212, (7) nimrohs2212, (8) nip2212, (9) noe77111_v500, (10) ntpupdate, (11) pcfactory, (12) sysdiag, (13) target, (14) test, (15) USER, and (16) webserver accounts, which makes it easier for remote attackers to obtain access via the (a) TELNET, (b) Windriver Debug, or (c) FTP port.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощь- Опубликовано
- 17 дек. 2011 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 3,9 % · 90-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
41
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 40 / 40 · 10.0 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 1 / 30 · 3,9 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| schneider-electric | quantum ethernet module 140cpu65150 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140cpu65150 |
| schneider-electric | quantum ethernet module 140cpu65160 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140cpu65160 |
| schneider-electric | quantum ethernet module 140cpu65260 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140cpu65260 |
| schneider-electric | quantum ethernet module 140noe77100 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140noe77100 |
| schneider-electric | quantum ethernet module 140noe77101 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140noe77101 |
| schneider-electric | quantum ethernet module 140noe77111 | cpe:2.3:a:schneider-electric:quantum_ethernet_module_140noe77111 |
| schneider-electric | premium ethernet module tsxety4103 | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxety4103 |
| schneider-electric | premium ethernet module tsxety5103 | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxety5103 |
| schneider-electric | premium ethernet module tsxp57163m | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxp57163m |
| schneider-electric | premium ethernet module tsxp572634m | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxp572634m |
| schneider-electric | premium ethernet module tsxp573634m | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxp573634m |
| schneider-electric | premium ethernet module tsxp574634m | cpe:2.3:a:schneider-electric:premium_ethernet_module_tsxp574634m |
и ещё 9
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- schneider-electric m340 ethernet module bmxnoe0100до 2.3 включительно
- schneider-electric m340 ethernet module bmxnoe0110до 4.65 включительно
- schneider-electric m340 ethernet module bmxp342020до 2.2 включительно
- schneider-electric m340 ethernet module bmxp342030до 2.2 включительно
- schneider-electric premium ethernet module tsxety4103до 5.0 включительно
- schneider-electric premium ethernet module tsxety5103до 5.0 включительно
- schneider-electric premium ethernet module tsxp57163mдо 4.9 включительно
- schneider-electric premium ethernet module tsxp572634mдо 4.9 включительно
- schneider-electric premium ethernet module tsxp573634mдо 4.9 включительно
- schneider-electric premium ethernet module tsxp574634mдо 3.5 включительно
- schneider-electric premium ethernet module tsxp575634mдо 3.5 включительно
- schneider-electric premium ethernet module tsxp576634mдо 3.5 включительно
- schneider-electric quantum ethernet module 140cpu65150до 3.5 включительно
- schneider-electric quantum ethernet module 140cpu65160до 3.5 включительно
- schneider-electric quantum ethernet module 140cpu65260до 3.5 включительно
- schneider-electric quantum ethernet module 140noe77100до 3.4 включительно
- schneider-electric quantum ethernet module 140noe77100до 3.3 включительно
- schneider-electric quantum ethernet module 140noe77101до 4.9 включительно
- schneider-electric quantum ethernet module 140noe77111до 5.0 включительно
- schneider-electric stb dio ethernet module stbnic2212до 2.10 включительно
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- C · данные могут быть прочитаны
- Целостность
- C · данные или конфигурация могут быть изменены
- Доступность
- C · работа сервиса может быть нарушена
- Сложность атаки
- Низкая
- Влияние на конфиденциальность
- C
- Влияние на целостность
- C
- Влияние на доступность
- C
Класс уязвимости (CWE)
—
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- reversemode.com/index.php?option=com_content&task=view&id=80&Itemid=1
- secunia.com/advisories/47723
- www.securityfocus.com/bid/51605
- www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-346-01.pdf
- www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-020-03.pdf
- www.us-cert.gov/control_systems/pdf/ICSA-12-018-01.pdf
- exchange.xforce.ibmcloud.com/vulnerabilities/72587
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.