ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider Electric. (P25-320)

cert.pse-online.pl 1 miesiąc temu
ProduktModicon M340: Wszystkie wersje
Moduł Modbus/TCP Ethernet Modicon M340: Wersje starsze niż SV3.60
Moduł Modbus/TCP Ethernet Modicon M340 FactoryCast: Wersje starsze niż SV6.80
Numer CVECVE-2024-5056
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
OpisIstnieje luka w zabezpieczeniach dotycząca dostępu użytkowników zewnętrznych do plików i katalogów, która może uniemożliwić użytkownikowi aktualizację systemu sprzętowego urządzenia i prawidłowe działanie serwera WWW po usunięciu określonych plików lub katalogów z systemu plików.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-254-09
Idź do oryginalnego materiału