CVE-2018-7240
A vulnerability exists in Schneider Electric's Modicon Quantum in all versions of the communication modules which could allow arbitrary code execution. An FTP command used to upgrade the firmware of the module can be misused to cause a denial of service, or in extreme cases, to load a malicious firmware.
Published:Apr 18, 2018
Last Modified:Nov 21, 2024
EPS:Apr 18, 2018
EPSS Score:0.00436
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Schneider-electric
Product
140cpu31110
Schneider-electric
140cpu31110
Vendor
Schneider-electric
Product
140cpu31110 Firmware
Schneider-electric
140cpu31110 Firmware
Vendor
Schneider-electric
Product
140cpu31110c
Schneider-electric
140cpu31110c
Vendor
Schneider-electric
Product
140cpu31110c Firmware
Schneider-electric
140cpu31110c Firmware
Vendor
Schneider-electric
Product
140cpu43412u
Schneider-electric
140cpu43412u
Vendor
Schneider-electric
Product
140cpu43412u Firmware
Schneider-electric
140cpu43412u Firmware
Vendor
Schneider-electric
Product
140cpu43412uc
Schneider-electric
140cpu43412uc
Vendor
Schneider-electric
Product
140cpu43412uc Firmware
Schneider-electric
140cpu43412uc Firmware
Vendor
Schneider-electric
Product
140cpu65150
Schneider-electric
140cpu65150
Vendor
Schneider-electric
Product
140cpu65150 Firmware
Schneider-electric
140cpu65150 Firmware
Vendor
Schneider-electric
Product
140cpu65150c
Schneider-electric
140cpu65150c
Vendor
Schneider-electric
Product
140cpu65150c Firmware
Schneider-electric
140cpu65150c Firmware
Vendor
Schneider-electric
Product
140cpu65160
Schneider-electric
140cpu65160
Vendor
Schneider-electric
Product
140cpu65160 Firmware
Schneider-electric
140cpu65160 Firmware
Vendor
Schneider-electric
Product
140cpu65160c
Schneider-electric
140cpu65160c
Vendor
Schneider-electric
Product
140cpu65160c Firmware
Schneider-electric
140cpu65160c Firmware
Vendor
Schneider-electric
Product
140cpu65160s
Schneider-electric
140cpu65160s
Vendor
Schneider-electric
Product
140cpu65160s Firmware
Schneider-electric
140cpu65160s Firmware
Vendor
Schneider-electric
Product
140cpu65260
Schneider-electric
140cpu65260
Vendor
Schneider-electric
Product
140cpu65260 Firmware
Schneider-electric
140cpu65260 Firmware
Vendor
Schneider-electric
Product
140cpu65260c
Schneider-electric
140cpu65260c
Vendor
Schneider-electric
Product
140cpu65260c Firmware
Schneider-electric
140cpu65260c Firmware
Vendor
Schneider-electric
Product
140cpu65860
Schneider-electric
140cpu65860
Vendor
Schneider-electric
Product
140cpu65860 Firmware
Schneider-electric
140cpu65860 Firmware
Vendor
Schneider-electric
Product
140cpu65860c
Schneider-electric
140cpu65860c
Vendor
Schneider-electric
Product
140cpu65860c Firmware
Schneider-electric
140cpu65860c Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
