Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure Control Expert (CVE-2023-6409)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/02/2024
Última modificación:
11/12/2024

Descripción

CWE-798: Existe una vulnerabilidad de uso de credenciales codificadas que podría causar acceso no autorizado a un archivo de proyecto protegido con contraseña de aplicación al abrir el archivo con EcoStruxure Control Expert.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_control_expert:*:*:*:*:*:*:*:* 16.0 (excluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_process_expert:*:*:*:*:*:*:*:* 2023 (excluyendo)