Schneider Electric informuje o nowych podatnościach w swoich produktach.(P23-204)

cert.pse-online.pl 8 miesięcy temu
ProduktSchneider Electric EcoStruxure Control Expert, Process Expert, Modicon M340, M580 and M580 CPU
CVECVE-2022-45789
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisPomyślne wykorzystanie tej luki może pozwolić osobie atakującej na wykonanie nieautoryzowanych funkcji Modbus na sterowniku podczas przejmowania uwierzytelnionej sesji Modbus.
UaktualnienieNIe
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-227-01
Idź do oryginalnego materiału