Back

CVE-2018-7761

CRITICAL

A vulnerability exists in the HTTP request parser in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 which could allow arbitrary code execution.

Published: Apr 18, 2018 Modified: Jun 17, 2026
CWE-20

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: UNCHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products (60)

Vendor Product Version
schneider-electric bmxnor0200_firmware -
schneider-electric bmxnor0200h_firmware -
schneider-electric 140cpu65150_firmware -
schneider-electric 140cpu31110_firmware -
schneider-electric 140cpu43412u_firmware -
schneider-electric 140cpu65160_firmware -
schneider-electric 140cpu65260_firmware -
schneider-electric 140cpu65860_firmware -
schneider-electric 140cpu65160s_firmware -
schneider-electric 140cpu65150c_firmware -
schneider-electric 140cpu31110c_firmware -
schneider-electric 140cpu43412uc_firmware -
schneider-electric 140cpu65160c_firmware -
schneider-electric 140cpu65160c_firmware -
schneider-electric 140cpu65260c_firmware -
schneider-electric 140cpu65860c_firmware -
schneider-electric modicon_m340_bmxp341000_firmware -
schneider-electric modicon_m340_bmxp342000_firmware -
schneider-electric modicon_m340_bmxp3420102_firmware -
schneider-electric modicon_m340_bmxp3420102cl_firmware -

…and 40 more

GitHub Security Advisory GHSA-7r26-7f6r-gjq2

A vulnerability exists in the HTTP request parser in Schneider Electric's Modicon M340, Modicon...

Risk Scores

CVSS Score 9.8 / 10
EPSS Score 2.14%

Top 20% most likely to be exploited

Threat Score 39.8 / 100

Data Sources

NVD EPSS GitHub