PT-2024-8104 · Schneider Electric · Ecostruxure Power Monitoring Expert
CVE-2024-9005
·
Publicado
2024-10-08
·
Atualizado
2025-02-12
CVSS v4.0
7.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas:
EcoStruxure Power Monitoring Expert (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de deserialização de dados não confiáveis, que poderia permitir a execução remota de código no servidor quando dados deserializados de forma insegura são enviados ao servidor web. Isso poderia permitir que um invasor remoto executasse código arbitrário enviando um pacote especialmente criado. A vulnerabilidade está relacionada a falhas no mecanismo de deserialização.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecostruxure Power Monitoring Expert