High severity7.8NVD Advisory· Published Jun 14, 2023· Updated Jun 17, 2026
CVE-2023-1049
CVE-2023-1049
Description
A CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exists that could cause execution of malicious code when an unsuspicious user loads a project file from the local filesystem into the HMI.
Affected products
8cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:*:*:*:*:*:*:*:*range: <3.3
- cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:3.3:-:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:3.3:sp1:*:*:*:*:*:*
- (no CPE)range: 3.3 SP1 and prior
cpe:2.3:a:schneider-electric:pro-face_blue:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:schneider-electric:pro-face_blue:*:*:*:*:*:*:*:*range: <3.3
- cpe:2.3:a:schneider-electric:pro-face_blue:3.3:-:*:*:*:*:*:*
- cpe:2.3:a:schneider-electric:pro-face_blue:3.3:sp1:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- download.schneider-electric.com/filesnvdVendor Advisory
News mentions
0No linked articles in our index yet.