cbcvebase.
CVE-2018-7239
published 2018-03-09

CVE-2018-7239: A DLL hijacking vulnerability exists in Schneider Electric's SoMove Software and associated DTM software components in all versions prior to 2.6.2 which could…

PriorityP340high7.8CVSS 3.0
AVLACLPRNUIRSUCHIHAH
EPSS
2.91%
85.4th percentile
A DLL hijacking vulnerability exists in Schneider Electric's SoMove Software and associated DTM software components in all versions prior to 2.6.2 which could allow an attacker to execute arbitrary code.

Affected

14 ranges
VendorProductVersion rangeFixed in
schneider-electricatv12_dtm< 12.7.012.7.0
schneider-electricatv212_dtm< 12.7.012.7.0
schneider-electricatv312_dtm< 12.7.012.7.0
schneider-electricatv31_dtm< 12.7.012.7.0
schneider-electricatv320_dtm< 1.1.61.1.6
schneider-electricatv32_dtm< 12.7.012.7.0
schneider-electricatv340_dtm< 1.2.31.2.3
schneider-electricatv600_dtm< 1.8.01.8.0
schneider-electricatv61_dtm< 12.7.012.7.0
schneider-electricatv71_dtm< 12.7.012.7.0
schneider-electricatv900_dtm< 1.3.51.3.5
schneider-electricatv_lift_dtm< 12.7.012.7.0
schneider-electricsomove< 2.6.22.6.2
schneider_electric_sesomove

CVSS provenance

nvdv3.07.8HIGHCVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.