VulnerabilityModified
CVE-2018-7236
A vulnerability exists in Schneider Electric's Pelco Sarix Professional in all firmware versions prior to 3.29.67 which could enable SSH service due to lack of authentication for /login/bin/set_param could enable SSH service.
HIGH 8.1EPSS 1.33%
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (1.33%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
A vulnerability exists in Schneider Electric's Pelco Sarix Professional in all firmware versions prior to 3.29.67 which could enable SSH service due to lack of authentication for /login/bin/set_param could enable SSH service.
- CVSS 3.1
- 8.1 HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
- EPSS
- 1.33% probability · 69th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-287
- Affected
- schneider-electric/mps110-1 firmware · schneider-electric/imps110-1er firmware · schneider-electric/ibps110-1er firmware · schneider-electric/imp1110-1 firmware · schneider-electric/imp1110-1e firmware · schneider-electric/imp1110-1er firmware · schneider-electric/ibp1110-1er firmware · schneider-electric/imp219-1 firmware · schneider-electric/imp219-1e firmware · schneider-electric/imp219-1er firmware · schneider-electric/ibp219-1er firmware · schneider-electric/imp319-1 firmware · schneider-electric/imp319-1e firmware · schneider-electric/ibp319-1er firmware · schneider-electric/imp519-1 firmware · schneider-electric/imp319-1er firmware · schneider-electric/imp519-1e firmware · schneider-electric/imp519-1er firmware · schneider-electric/ibp519-1er firmware · schneider-electric/imps110-1e firmware
- Source
- cybersecurity@se.com
References
- https://www.schneider-electric.com/en/download/document/SEVD-2018-058-01/Patch, Vendor Advisory
- https://www.schneider-electric.com/en/download/document/SEVD-2018-058-01/Patch, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.