Critical severity9.8NVD Advisory· Published Nov 2, 2018· Updated Jun 17, 2026
CVE-2018-17914
CVE-2018-17914
Description
InduSoft Web Studio versions prior to 8.1 SP2, and InTouch Edge HMI (formerly InTouch Machine Edition) versions prior to 2017 SP2. This vulnerability could allow an unauthenticated user to remotely execute code with the same privileges as that of the InduSoft Web Studio or InTouch Edge HMI (formerly InTouch Machine Edition) runtime.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
32cpe:2.3:a:aveva:indusoft_web_studio:6.1:sp5:*:*:*:*:*:*+ 26 more
- cpe:2.3:a:aveva:indusoft_web_studio:6.1:sp5:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:6.1:sp6_p3:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:*:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp2:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p2:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p3:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p4:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p5:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p6:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p7:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p8:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:7.1:sp3_p9:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:*:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:p2:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:p3:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:sp1_p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.0:sp2_p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.1:*:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.1:p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.1:sp1:*:*:*:*:*:*
- cpe:2.3:a:aveva:indusoft_web_studio:8.1:sp1_p1:*:*:*:*:*:*
- cpe:2.3:a:aveva:intouch_machine_edition_2014:r2:*:*:*:*:*:*:*
- Range: <2017 SP2
- Range: <8.1 SP2
Patches
Vulnerability mechanics
References
2- www.tenable.com/security/research/tra-2018-34nvdExploitThird Party Advisory
- ics-cert.us-cert.gov/advisories/ICSA-18-305-01nvdMitigationThird Party AdvisoryUS Government Resource
News mentions
0No linked articles in our index yet.