PT-2025-46535 · Schneider Electric · Spectrum Power

CVE-2024-32010

·

Publicado

2025-11-11

·

Atualizado

2025-11-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Spectrum Power anteriores à 4.70 SP12 Update 2
Descrição A aplicação está suscetível à exposição de credenciais do banco de dados por meio de um arquivo de credenciais legível por todos. Uma exploração bem-sucedida permite que um invasor se conecte ao banco de dados com privilégios elevados como um usuário da aplicação e execute comandos do sistema via banco de dados.
Recomendações Atualize para a versão 4.70 SP12 Update 2 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14349
CVE-2024-32010

Produtos afetados

Spectrum Power