Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-2401

Опубликовано: 14 апр. 2026
Источник: nvd
CVSS3: 5
EPSS Низкий

Описание

CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when a Web Admin user executes a malicious file provided by an attacker.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:powerchute_serial_shutdown:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)

EPSS

Процентиль: 1%
0.00103
Низкий

5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5
github
4 месяца назад

CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when a Web Admin user executes a malicious file provided by an attacker.

CVSS3: 2.8
fstec
6 месяцев назад

Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 1%
0.00103
Низкий

5 Medium

CVSS3

Дефекты

CWE-532