PT-2024-8104 · Schneider Electric · Ecostruxure Power Monitoring Expert

CVE-2024-9005

·

Publicado

2024-10-08

·

Atualizado

2025-02-12

CVSS v4.0

7.3

Alta

VetorAV:N/AC:H/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas:
EcoStruxure Power Monitoring Expert (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de deserialização de dados não confiáveis, que poderia permitir a execução remota de código no servidor quando dados deserializados de forma insegura são enviados ao servidor web. Isso poderia permitir que um invasor remoto executasse código arbitrário enviando um pacote especialmente criado. A vulnerabilidade está relacionada a falhas no mecanismo de deserialização.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09625
CVE-2024-9005

Produtos afetados

Ecostruxure Power Monitoring Expert