Improper Check for Unusual or Exceptional Conditions in Schneider Electric products - CVE-2018-7794
Published: January 17, 2020
Vulnerability identifier: #VU24374
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-7794
CWE-ID:
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper check for unusual or exceptional conditions. A remote attacker can cause a denial of service condition when reading data with invalid index using Modbus TCP.
Affected software
Modicon M340
Modicon Premium
Modicon Quantum
Modicon M580
Modicon Premium
Modicon Quantum
Modicon M580
How to mitigate CVE-2018-7794
Install updates from vendor's website.
Modicon M340 - update to 3.01
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.52
Modicon M580 - update to 2.80
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.52
Modicon M580 - update to 2.80