PT-2025-46533 · Schneider Electric · Spectrum Power

CVE-2024-32008

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Spectrum Power anteriores a 4.70 SP12 Update 2
Descrição A aplicação contém uma falha que permite escalonamento de privilégio local. Uma interface de depuração exposta no localhost permite que qualquer usuário local obtenha execução de código como um usuário administrativo da aplicação.
Recomendações Atualize para a versão 4.70 SP12 Update 2 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14353
CVE-2024-32008

Produtos afetados

Spectrum Power