← All CVEs

CVE-2018-7842

critical · 9.8

A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller.

9.8
CVSS
35.0%
EPSS (exploit prob.)
98th
EPSS percentile
2019-05-22
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-290

Affected products

VendorProductAffected versions
schneider-electricmodicon_m580_firmwareall versions
schneider-electricmodicon_m580all versions
schneider-electricmodicon_m340_firmwareall versions
schneider-electricmodicon_m340all versions
schneider-electricmodicon_quantum_firmwareall versions
schneider-electricmodicon_quantumall versions
schneider-electricmodicon_premium_firmwareall versions
schneider-electricmodicon_premiumall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-7842