Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05570

Опубликовано: 14 апр. 2026
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения устройств релейной защиты и управления Schneider Electric Easergy связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Schneider Electric

Наименование ПО

Easergy MiCOM P14x
Easergy MiCOM P24x
Easergy MiCOM P341
Easergy MiCOM P342
Easergy MiCOM P343
Easergy MiCOM P344
Easergy MiCOM P345
Easergy MiCOM P442
Easergy MiCOM P444
Easergy MiCOM P443
Easergy MiCOM P445
Easergy MiCOM P543
Easergy MiCOM P446
Easergy MiCOM P545
Easergy MiCOM P546
Easergy MiCOM P841
Easergy MiCOM P643
Easergy MiCOM P642
Easergy MiCOM P645
Easergy MiCOM P741
Easergy MiCOM P742
Easergy MiCOM P743
Easergy MiCOM P746
Easergy MiCOM P747
Easergy MiCOM P849
Easergy MiCOM Px40 Series

Версия ПО

до D3A (Easergy MiCOM P14x)
до B4A (Easergy MiCOM P24x)
до E3F (Easergy MiCOM P341)
до B3F (Easergy MiCOM P342)
до B3F (Easergy MiCOM P343)
до B3F (Easergy MiCOM P344)
до B3F (Easergy MiCOM P345)
до E3A (Easergy MiCOM P442)
до E3A (Easergy MiCOM P444)
до H6A (Easergy MiCOM P443)
до H6A (Easergy MiCOM P445)
до H6A (Easergy MiCOM P543)
до H6A (Easergy MiCOM P446)
до H6A (Easergy MiCOM P545)
до H6A (Easergy MiCOM P546)
до G6A (Easergy MiCOM P841)
до B3F (Easergy MiCOM P643)
до B4A (Easergy MiCOM P642)
до B4A (Easergy MiCOM P645)
до B2A (Easergy MiCOM P741)
до B2A (Easergy MiCOM P742)
до B2A (Easergy MiCOM P743)
до B4E (Easergy MiCOM P746)
до C4E (Easergy MiCOM P747)
до B4A (Easergy MiCOM P849)
- (Easergy MiCOM Px40 Series)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-104-03&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-104-03.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00271
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

nvd
4 месяца назад

CWE-798 Use of Hard-coded Credentials vulnerability exists that could cause unauthorized access to sensitive device information when an unauthenticated attacker is able to interrogate the SNMP port.

github
4 месяца назад

CWE-798 Use of Hard-coded Credentials vulnerability exists that could cause unauthorized access to sensitive device information when an unauthenticated attacker is able to interrogate the SNMP port.

EPSS

Процентиль: 19%
0.00271
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2