Critical severity9.8NVD Advisory· Published Apr 22, 2020· Updated Jun 17, 2026
CVE-2020-7487
CVE-2020-7487
Description
A CWE-345: Insufficient Verification of Data Authenticity vulnerability exists which could allow the attacker to execute malicious code on the Modicon M218, M241, M251, and M258 controllers.
Affected products
8- cpe:2.3:a:schneider-electric:ecostruxure_machine_expert:*:*:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:somachine:*:*:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:somachine_motion:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m218_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m241_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m251_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:schneider-electric:modicon_m258_firmware:*:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- www.se.com/ww/en/download/document/SEVD-2020-105-02nvdVendor Advisory
News mentions
0No linked articles in our index yet.