PT-2021-3888 · Schneider Electric · Powerlogic Ion84Xx+9

CVE-2021-22701

·

Publicado

2021-02-09

·

Atualizado

2026-05-29

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000, PM800 (versões afetadas não especificadas)
Descrição
O problema está relacionado à autenticação insuficiente de solicitações executadas, o que poderia permitir que um invasor remoto realizasse uma falsificação de solicitação entre sites (CSRF). Isso pode fazer com que um usuário execute uma ação indesejada no dispositivo alvo ao usar a interface web HTTP.
Recomendações
Para o PowerLogic ION7400, considere desativar o acesso à interface web HTTP até que uma correção esteja disponível.
Para o PowerLogic ION7650, restrinja o acesso à interface web para minimizar o risco de exploração.
Para o PowerLogic ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 e PM800, evite usar a interface web para operações críticas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04269
CVE-2021-22701

Produtos afetados

Pm800
Powerlogic Ion7400
Powerlogic Ion7650
Powerlogic Ion83Xx
Powerlogic Ion84Xx
Powerlogic Ion85Xx
Powerlogic Ion8600
Powerlogic Ion8650
Powerlogic Ion8800
Powerlogic Ion9000