Security Lab

Множественные уязвимости в продуктах Schneider Electric

Дата публикации:28.05.2018
Всего просмотров:2063
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVSSv2 рейтинг: -0 (4.6 [AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C])
CVE ID: CVE-2016-10395
CVE-2016-2177
CVE-2017-5571
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Energy Expert версии -
StruxureWare Power Monitoring Expert версии 8.0, 8.1, -
EcoStruxure Power Monitoring Expert версии 8.2
EcoStruxure Power SCADA Operations версии -
CitectHistorian версии 2016, 4.50, 4.40
Vijeo Historian версии 4.50, 4.40
SCADA Expert Vijeo Citect версии 7.40, 7.30
CitectSCADA версии 2016, 2015, 7.40, 7.30
EcoStruxure Modicon Builder версии -
PlantStruxure PES версии -
Citect Anywhere версии -
Описание:

Множественные уязвимости в продуктах Schneider Electric

URL производителя: http://www.schneider-electric.com/ww/en/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018052426