Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06831

Опубликовано: 11 мая 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Ecostruxure Machine Expert HVAC связана с хранением конфиденциальной информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Schneider Electric

Наименование ПО

Ecostruxure Machine Expert HVAC

Версия ПО

до 1.10.0 (Ecostruxure Machine Expert HVAC)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-132-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-132-01.pdf
https://www.se.com/ww/en/download/document/EcoStruxureME_HVAC_1_10_0/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00125
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

CWE-312: Cleartext Storage of Sensitive Information vulnerability exists that could cause the disclosure of a sensitive information which could result in revealing protected source code and loss of confidentiality, When an authorized attacker accesses the source code for editing or compiling it.

CVSS3: 7.5
github
3 месяца назад

CWE-312: Cleartext Storage of Sensitive Information vulnerability exists that could cause the disclosure of a sensitive information which could result in revealing protected source code and loss of confidentiality, When an authorized attacker accesses the source code for editing or compiling it.

EPSS

Процентиль: 3%
0.00125
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2