Описание
A CWE-257: Storing Passwords in a Recoverable Format vulnerability exists that could result in unwanted access to a DCE instance when performed over a network by a malicious third-party. Affected Products: Data Center Expert (Versions prior to V7.9.0)
Ссылки
- PatchRelease NotesVendor Advisory
- PatchRelease NotesVendor Advisory
Уязвимые конфигурации
EPSS
8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
A CWE-257: Storing Passwords in a Recoverable Format vulnerability exists that could result in unwanted access to a DCE instance when performed over a network by a malicious third-party. Affected Products: Data Center Expert (Versions prior to V7.9.0)
Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю получить полный контроль над программным средством
EPSS
8 High
CVSS3
9.8 Critical
CVSS3