PT-2020-6314 · Schneider Electric · Easergy T300

CVE-2020-7561

·

Publicado

2020-11-19

·

Atualizado

2022-12-12

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Easergy T300 versões 2.7 e anteriores
Descrição
Existe uma falha de autenticação para funções críticas, o que pode causar problemas, incluindo exposição de informações, negação de serviço e execução de comandos, quando o acesso a um recurso por parte de um invasor não é restrito ou é restrito incorretamente. Isso está relacionado a um controle de acesso inadequado, permitindo que um invasor remoto obtenha acesso não autorizado a informações protegidas, cause uma negação de serviço ou execute comandos arbitrários.
Recomendações
Para as versões 2.7 e anteriores do Easergy T300, considere restringir o acesso a funções críticas até que um patch ou atualização de firmware esteja disponível. Como solução temporária, limite o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04170
CVE-2020-7561

Produtos afetados

Easergy T300