High severity7.5NVD Advisory· Published Apr 22, 2020· Updated Jun 17, 2026
CVE-2020-7488
CVE-2020-7488
Description
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive information transmitted between the software and the Modicon M218, M241, M251, and M258 controllers.
Affected products
8- cpe:2.3:a:schneider-electric:ecostruxure_machine_expert:*:*:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:somachine:*:*:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:somachine_motion:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m218_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m241_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m251_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m258_firmware:*:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- www.se.com/ww/en/download/document/SEVD-2020-105-02nvdVendor Advisory
News mentions
0No linked articles in our index yet.