VDB

BDU%3A2024-09318

BDU%3A2024-09318 PUBLISHED CVSS 10 CRITICAL

Уязвимость программного обеспечения для связи с контролируемыми устройствами Schneider Electric EcoStruxure IT Gateway, связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Schneider ElectricEcoStruxure IT GatewayVersion 1.23.0.4, Version 1.21.0.6, Version 1.22.0.3
schneider-electricecostruxure_it_gateway1.21.0.6, 1.22.0.3, 1.22.1.5

Timeline

  • Nov 13, 2024 CVE Published
  • Nov 13, 2024 PoC Published
  • Nov 21, 2024 PoC Published
  • Nov 22, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›