Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso a nivel de administrador en diversos productos PowerLogic (CVE-2021-22763)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
11/06/2021
Última modificación:
07/11/2023

Descripción

Un CWE-640: Se presenta un Mecanismo Débil de Recuperación de Contraseñas para Contraseñas Olvidadas en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría permitir a un atacante el acceso a nivel de administrador a un dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:powerlogic_pm5560_firmware:*:*:*:*:*:*:*:* 2.7.8 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5560:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5561_firmware:*:*:*:*:*:*:*:* 10.7.3 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5561:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5562_firmware:*:*:*:*:*:*:*:* 2.5.4 (incluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5562:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5563_firmware:*:*:*:*:*:*:*:* 2.7.8 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5563:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm8ecc_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:powerlogic_pm8ecc:-:*:*:*:*:*:*:*