Vulnérabilités affectant Schneider Electric Easy UPS Online Monitoring Software

TitreVulnérabilités affectant Schneider Electric Easy UPS Online Monitoring Software
Numéro de Référence
Numéro de Référence
41431904/23
Date de publication
Date de publication
19 avril 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • APC Easy UPS Online Monitoring Software, versions antérieures à 2.6-GA
  • Schneider Electric Easy UPS Online Monitoring Software, versions antérieures à 2.6-GS

Identificateurs externes:

Identificateurs externes
  • CVE-2023-29411
  • CVE-2023-29412
  • CVE-2023-29413

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Schneider Electric annonce la correction de trois vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire, d’élever ses privilèges, de contourner l’authentification ou de causer un déni de service.

Solution:

Solution

Veuillez-vous référer au bulletin de sécurité de Schneider Electric afin d’installer les nouvelles mises à jour

Risque:

Risque
  • Exécution de code arbitraire.
  • Déni de service.
  • Contournement de l’authentification
  • Elévation de privilèges

DGSSI2024 All rights reserved