CVE-2019-6845: Schneider Electric Modicon m340 Firmware
High severity, CVSS 7.5. EPSS: 1.1% chance of exploitation in the next 30 days.
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon Premium , Modicon Quantum (all firmware versions), which could cause the disclosure of information when transferring applications to the controller using Modbus TCP protocol.
Affected products
- Schneider Electric Modicon m340 Firmware: any version
- Schneider Electric Modicon m580 Firmware: any version
- Schneider Electric TSXMCPC002M Firmware: any version
- Schneider Electric TSXMCPC512K Firmware: any version
- Schneider Electric TSXMFP0128P2 Firmware: any version
- Schneider Electric TSXMFP064P2 Firmware: any version
- Schneider Electric TSXMFPP001M Firmware: any version
- Schneider Electric TSXMFPP002M Firmware: any version
- Schneider Electric TSXMFPP004M Firmware: any version
- Schneider Electric TSXMFPP224K Firmware: any version
- Schneider Electric TSXMFPP384K Firmware: any version
- Schneider Electric TSXMFPP512K Firmware: any version
- Schneider Electric TSXMRPC001M Firmware: any version
- Schneider Electric TSXMRPC002M Firmware: any version
- Schneider Electric TSXMRPC003M Firmware: any version
- Schneider Electric TSXMRPC007M Firmware: any version
- Schneider Electric TSXMRPC01M7 Firmware: any version
- Schneider Electric TSXMRPC448K Firmware: any version
- Schneider Electric TSXMRPC768K Firmware: any version
- Schneider Electric TSXMRPF004M Firmware: any version
- Schneider Electric TSXMRPF008M Firmware: any version
- Schneider Electric TSXMRPP224K Firmware: any version
- Schneider Electric TSXMRPP384K Firmware: any version
Published 2019-10-29. Last modified 2026-06-17.