PT-2026-32671 · Schneider Electric · Powerchute Serial Shutdown

CVE-2026-2399

·

Publicado

2026-04-14

·

Atualizado

2026-07-10

CVSS v2.0

7.1

Alta

VetorAV:A/AC:L/Au:S/C:N/I:C/A:C
Name of the Vulnerable Software and Affected Versions O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description Existe um problema de path traversal onde um usuário Web Admin pode sobrescrever arquivos críticos com dados de texto ao alterar o payload da requisição 'POST /REST/upssleep'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07589
CVE-2026-2399

Produtos afetados

Powerchute Serial Shutdown