Описание
CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when a Web Admin user executes a malicious file provided by an attacker.
Уязвимые конфигурации
Конфигурация 1Версия до 1.5 (исключая)
cpe:2.3:a:schneider-electric:powerchute_serial_shutdown:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00103
Низкий
5 Medium
CVSS3
Дефекты
CWE-532
Связанные уязвимости
CVSS3: 5
github
4 месяца назад
CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when a Web Admin user executes a malicious file provided by an attacker.
CVSS3: 2.8
fstec
6 месяцев назад
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 1%
0.00103
Низкий
5 Medium
CVSS3
Дефекты
CWE-532