Back

MEDIUM

Schneider Electric Floating License Manager Unquoted Search Path or Element

Published Feb 28, 2014

Description

Unquoted Windows search path vulnerability in Schneider Electric Floating License Manager 1.0.0 through 1.4.0 allows local users to gain privileges via a Trojan horse application with a name composed of an initial substring of a path that contains a space character.

Affected products

Remediation

Vendor solution

Deployment of the Schneider Electric products using the vulnerable floating license manager are designed to be automatically updated via the Schneider Electric Software Update system.

Schneider Electric’s latest download patches and known vulnerabilities are available here:

http://www2.schneider-electric.com/sites/corporate/en/support/cybersecurity/cybersecurity.page

Metrics

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner icscert
Published Feb 28, 2014
Updated May 28, 2026
Reserved Jan 2, 2014
CISA Vulnrichment
Updated May 28, 2026
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a