CVE-2018-7233: Schneider Electric IBP1110-1er Firmware
Critical severity, CVSS 9.8. EPSS: 2% chance of exploitation in the next 30 days.
A vulnerability exists in Schneider Electric's Pelco Sarix Professional in all firmware versions prior to 3.29.67 which could allow execution of commands due to lack of validation of the shell meta characters with the value of 'model_name' or 'mac_address'.
Affected products
- Schneider Electric IBP1110-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IBP219-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IBP319-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IBP519-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IBPS110-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP1110-1 Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP1110-1e Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP1110-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP219-1 Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP219-1e Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP219-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP319-1 Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP319-1e Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP319-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP519-1 Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP519-1e Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMP519-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMPS110-1e Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric IMPS110-1er Firmware: before 3.29.67 (fixed in 3.29.67)
- Schneider Electric MPS110-1 Firmware: before 3.29.67 (fixed in 3.29.67)
Published 2018-03-09. Last modified 2026-06-17.