Описание
Schneider Electric StruxureWare Data Center Expert before 7.4.0 uses cleartext RAM storage for passwords, which might allow remote attackers to obtain sensitive information via unspecified vectors.
Ссылки
- MitigationPatchVendor Advisory
- Third Party Advisory
- MitigationPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.3.1 (включая)
cpe:2.3:a:schneider-electric:struxureware_data_center_expert:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00179
Низкий
6.8 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-522
Связанные уязвимости
CVSS3: 6.8
github
больше 3 лет назад
Schneider Electric StruxureWare Data Center Expert before 7.4.0 uses cleartext RAM storage for passwords, which might allow remote attackers to obtain sensitive information via unspecified vectors.
CVSS3: 7.6
fstec
больше 9 лет назад
Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить пароли продуктов в незашифрованном виде
EPSS
Процентиль: 39%
0.00179
Низкий
6.8 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-522