VDB
BDU%3A2017-01820
BDU%3A2017-01820
PUBLISHED
CVSS 7.5 HIGH
Уязвимость средства автономного конфигурирования системы визуализации и управления «умным домом» U.motion Builder, вызванная недостатками мер по защите структуры SQL-запроса и позволяющая нарушителю выполнить произвольные SQL-команды
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Schneider Electric | U.motion Builder |
Timeline
- Aug 18, 2017 CVE Published
- Mar 23, 2021 CVE Updated
References
- http://www.zerodayinitiative.com/advisories/ZDI-17-374/ url
- https://ics-cert.us-cert.gov/advisories/ICSA-17-180-02 url
- https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0554.html url
- http://www.schneider-electric.com/en/download/document/SEVD-2017-178-01/ url
- http://www.securityfocus.com/bid/99344 url
- http://telussecuritylabs.com/threats/show/TSL20170612-08 url