ProduktPowerChute™ Serial Shutdown w wersjach v1.3 i starszych
Numer CVECVE-2025-11565
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisCWE-22: Istnieje luka w zabezpieczeniach związana z nieprawidłowym ograniczeniem ścieżki dostępu do katalogu zastrzeżonego („Path Traversal”), która może spowodować zwiększony dostęp do systemu, gdy użytkownik Web Admin w sieci lokalnej manipuluje ładunkiem żądania POST/REST/UpdateJRE.
  
Numer CVECVE-2025-11567
Krytyczność7.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
OpisCWE-307: Istnieje luka w zabezpieczeniach związana z nieprawidłowym ograniczeniem nadmiernej liczby prób uwierzytelnienia, która umożliwia atakującemu w sieci lokalnej uzyskanie dostępu do konta użytkownika poprzez wykonanie dowolnej liczby prób uwierzytelnienia z różnymi poświadczeniami w punkcie końcowym /REST/shutdownnow.
  
Numer CVECVE-2025-11568
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisCWE-276: Istnieje luka w zabezpieczeniach związana z nieprawidłowymi uprawnieniami domyślnymi, która może spowodować podwyższenie poziomu uprawnień dostępu do systemu, gdy docelowy folder instalacyjny nie jest odpowiednio zabezpieczony.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-315-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-315-01.pdf
ProduktWersje EcoStruxureTM Machine SCADA Expert sprzed 2023.1, poprawka 1 Wersje Pro-face BLUE Open Studio sprzed 2023.1, poprawka 1
Numer CVECVE-2025-9317
Krytyczność8.4/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
OpisWykorzystanie tej luki może umożliwić osobie posiadającej uprawnienia do odczytu plików Edge Project lub plików Edge Offline Cache przeprowadzenie inżynierii wstecznej haseł natywnych dla aplikacji lub usługi Active Directory użytkowników Edge poprzez obliczeniowe siłowe odszyfrowanie słabych skrótów.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-315-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-315-02.pdf