Описание
Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор
Schneider Electric
Наименование ПО
EcoStruxure Power Monitoring Expert
Версия ПО
до 2022 включительно (EcoStruxure Power Monitoring Expert)
Тип ПО
Программное средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2023-073-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2023-073-01.pdf
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 54%
0.00311
Низкий
6.7 Medium
CVSS3
6 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.7
nvd
почти 3 года назад
A CWE-613: Insufficient Session Expiration vulnerability exists that could allow an attacker to maintain unauthorized access over a hijacked session in PME after the legitimate user has signed out of their account.
CVSS3: 6.7
github
почти 3 года назад
A CWE-613: Insufficient Session Expiration vulnerability exists that could allow an attacker to maintain unauthorized access over a hijacked session in PME after the legitimate user has signed out of their account.
EPSS
Процентиль: 54%
0.00311
Низкий
6.7 Medium
CVSS3
6 Medium
CVSS2