Описание
Уязвимость средства автономного конфигурирования системы визуализации и управления «умным домом» U.motion Builder вызвана недостатками разграничения доступа и раскрытием информации в сообщениях об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
- SEVD
- SB
EPSS
7.8 High
CVSS3
5 Medium
CVSS2
Связанные уязвимости
An information disclosure vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the system response to error provides more information than should be available to an unauthenticated user.
An information disclosure vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which the system response to error provides more information than should be available to an unauthenticated user.
EPSS
7.8 High
CVSS3
5 Medium
CVSS2