← All CVEs

CVE-2013-0662

high · 9.3

Multiple stack-based buffer overflows in ModbusDrv.exe in Schneider Electric Modbus Serial Driver 1.10 through 3.2 allow remote attackers to execute arbitrary code via a large buffer-size value in a Modbus Application Header.

9.3
CVSS
22.3%
EPSS (exploit prob.)
98th
EPSS percentile
2014-04-01
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
schneider-electricconcept<= 2.6
schneider-electricmodbus_serial_driver1.10
schneider-electricmodbus_serial_driver2.2
schneider-electricmodbus_serial_driver3.2
schneider-electricmodbuscommdtm_sl<= 2.1.2
schneider-electricopc_factory_server<= 3.5.0
schneider-electricopc_factory_server3.34
schneider-electricopc_factory_server3.35
schneider-electricpl7<= 4.5
schneider-electricpowersuite<= 2.6
schneider-electricsft2841<= 14.0
schneider-electricsft284113.1
schneider-electricsomachine<= 3.1
schneider-electricsomachine2.0
schneider-electricsomachine3.0
schneider-electricsomove<= 1.7
schneider-electrictwidosuite<= 2.31.04
schneider-electricunity_pro<= 7.0
schneider-electricunity_pro6.0
schneider-electricunityloader<= 2.3
schneider_electricsomachine3.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-0662