Описание
Уязвимость микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250) связана с хранением и передачей критичных данных в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию о конфигурации устройства в результате перехвата трафика
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- SEVD
EPSS
7.4 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
A CWE-312: Cleartext Storage of Sensitive Information vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to intercept traffic and read configuration data.
A CWE-312: Cleartext Storage of Sensitive Information vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to intercept traffic and read configuration data.
EPSS
7.4 High
CVSS3
7.8 High
CVSS2