Argument Injection Vulnerability in Schneider Electric Backup Configuration
CVE-2026-8044
8.6HIGH
What is CVE-2026-8044?
An Argument Injection vulnerability exists in Schneider Electric's Backup Configuration systems, allowing attackers with privileged access to execute arbitrary code. This issue arises from improper handling of argument delimiters, specifically when malicious inputs are supplied as backup configuration parameters. Proper sanitization measures must be implemented to mitigate the risk of unauthorized code execution.
Affected Version(s)
EcoStruxure™ IT Data Center Expert (Formerly known as StruxureWare Data Center Expert) Versions 9.1.2 and prior