PT-2020-6314 · Schneider Electric · Easergy T300
CVE-2020-7561
·
Publicado
2020-11-19
·
Atualizado
2022-12-12
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Easergy T300 versões 2.7 e anteriores
Descrição
Existe uma falha de autenticação para funções críticas, o que pode causar problemas, incluindo exposição de informações, negação de serviço e execução de comandos, quando o acesso a um recurso por parte de um invasor não é restrito ou é restrito incorretamente. Isso está relacionado a um controle de acesso inadequado, permitindo que um invasor remoto obtenha acesso não autorizado a informações protegidas, cause uma negação de serviço ou execute comandos arbitrários.
Recomendações
Para as versões 2.7 e anteriores do Easergy T300, considere restringir o acesso a funções críticas até que um patch ou atualização de firmware esteja disponível. Como solução temporária, limite o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easergy T300