IM
IronMonkey Threat Research

CVE-2018-7788 MEDIUM

Published: 2019-05-22 | Last Modified: 2026-06-17 | Status: Modified

Description

A CWE-255 Credentials Management vulnerability exists in Modicon Quantum with firmware versions prior to V2.40. which could cause a Denial Of Service when using a Telnet connection.

Additional Descriptions (1)

CWE-255: Existe una vulnerabilidad de Administración de Credenciales en Modicon Quantum con versiones de firmware anteriores a la V2.40, que podría generar una Denegación de Servicio al utilizar una conexión Telnet.

CVSS Metrics

Base Score: 6.5 (MEDIUM)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Attack VectorNETWORK
Attack ComplexityLOW
Privileges RequiredLOW
User InteractionNONE
ScopeUNCHANGED
Confidentiality ImpactNONE
Integrity ImpactNONE
Availability ImpactHIGH

Source: [email protected]

Type: Primary

Exploitability Score: 2.8

Impact Score: 3.6

Base Score: 4.0 (MEDIUM)

AV:N/AC:L/Au:S/C:N/I:N/A:P

Access VectorNETWORK
Access ComplexityLOW
AuthenticationSINGLE
Confidentiality ImpactNONE
Integrity ImpactNONE
Availability ImpactPARTIAL

Source: [email protected]

Type: Primary

Exploitability Score: 8.0

Impact Score: 2.9

Weaknesses

Source Type Description
[email protected] Secondary
en CWE-255
[email protected] Primary
en NVD-CWE-noinfo

Affected Products

Vendor Product Version Update Type
schneider-electric modicon_quantum_firmware * <built-in method update of dict object at 0x7e6110cf7c40> Operating System

Affected Configurations

Operator: OR

Vulnerable CPE
Yes cpe:2.3:o:schneider-electric:modicon_quantum_firmware:*:*:*:*:*:*:*:*

Operator: OR

Vulnerable CPE
No cpe:2.3:h:schneider-electric:modicon_quantum:-:*:*:*:*:*:*:*
Notification
Message here