PT-2021-3888 · Schneider Electric · Powerlogic Ion84Xx+9
CVE-2021-22701
·
Publicado
2021-02-09
·
Atualizado
2026-05-29
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000, PM800 (versões afetadas não especificadas)
Descrição
O problema está relacionado à autenticação insuficiente de solicitações executadas, o que poderia permitir que um invasor remoto realizasse uma falsificação de solicitação entre sites (CSRF). Isso pode fazer com que um usuário execute uma ação indesejada no dispositivo alvo ao usar a interface web HTTP.
Recomendações
Para o PowerLogic ION7400, considere desativar o acesso à interface web HTTP até que uma correção esteja disponível.
Para o PowerLogic ION7650, restrinja o acesso à interface web para minimizar o risco de exploração.
Para o PowerLogic ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 e PM800, evite usar a interface web para operações críticas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pm800
Powerlogic Ion7400
Powerlogic Ion7650
Powerlogic Ion83Xx
Powerlogic Ion84Xx
Powerlogic Ion85Xx
Powerlogic Ion8600
Powerlogic Ion8650
Powerlogic Ion8800
Powerlogic Ion9000