VDB
BDU%3A2024-09318
BDU%3A2024-09318
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программного обеспечения для связи с контролируемыми устройствами Schneider Electric EcoStruxure IT Gateway, связанная с отсутствием процедуры авторизации, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Schneider Electric | EcoStruxure IT Gateway | Version 1.23.0.4, Version 1.21.0.6, Version 1.22.0.3 |
| schneider-electric | ecostruxure_it_gateway | 1.21.0.6, 1.22.0.3, 1.22.1.5 |
Timeline
- Nov 13, 2024 CVE Published
- Nov 13, 2024 PoC Published
- Nov 21, 2024 PoC Published
- Nov 22, 2024 PoC Published