Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32748

Опубликовано: 30 янв. 2023
Источник: nvd
CVSS3: 7.9
CVSS3: 8.3
EPSS Низкий

Описание

A CWE-295: Improper Certificate Validation vulnerability exists that could cause the CAE software to give wrong data to end users when using CAE to configure devices. Additionally, credentials could leak which would enable an attacker the ability to log into the configuration tool and compromise other devices in the network. Affected Products: EcoStruxure™ Cybersecurity Admin Expert (CAE) (Versions prior to 2.2)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:ecostruxure_cybersecurity_admin_expert:*:*:*:*:*:*:*:*
Версия до 2.4 (исключая)

EPSS

Процентиль: 22%
0.00073
Низкий

7.9 High

CVSS3

8.3 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.3
github
больше 2 лет назад

A CWE-295: Improper Certificate Validation vulnerability exists that could cause the CAE software to give wrong data to end users when using CAE to configure devices. Additionally, credentials could leak which would enable an attacker the ability to log into the configuration tool and compromise other devices in the network. Affected Products: EcoStruxure™ Cybersecurity Admin Expert (CAE) (Versions prior to 2.2)

CVSS3: 7.9
fstec
больше 3 лет назад

Уязвимость программного средства администрирования безопасности Schneider Electric EcoStruxure Cybersecurity Admin Expert (CAE), связанная с ошибками подтверждения подлинности сертификата, позволяющая нарушителю провести атаки типа «человек посередине» и раскрыть защищаемую информацию

EPSS

Процентиль: 22%
0.00073
Низкий

7.9 High

CVSS3

8.3 High

CVSS3

Дефекты

CWE-295