Описание
Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить пароли продуктов в незашифрованном виде, просмотрев содержимое оперативной памяти (RAM)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
7.6 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
Schneider Electric StruxureWare Data Center Expert before 7.4.0 uses cleartext RAM storage for passwords, which might allow remote attackers to obtain sensitive information via unspecified vectors.
Schneider Electric StruxureWare Data Center Expert before 7.4.0 uses cleartext RAM storage for passwords, which might allow remote attackers to obtain sensitive information via unspecified vectors.
EPSS
7.6 High
CVSS3
6.8 Medium
CVSS2