Vulnerabilidad en el acceso a nivel de administrador en diversos productos PowerLogic (CVE-2021-22763)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
11/06/2021
Última modificación:
07/11/2023
Descripción
Un CWE-640: Se presenta un Mecanismo Débil de Recuperación de Contraseñas para Contraseñas Olvidadas en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría permitir a un atacante el acceso a nivel de administrador a un dispositivo
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:powerlogic_pm5560_firmware:*:*:*:*:*:*:*:* | 2.7.8 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5560:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5561_firmware:*:*:*:*:*:*:*:* | 10.7.3 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5561:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5562_firmware:*:*:*:*:*:*:*:* | 2.5.4 (incluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5562:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5563_firmware:*:*:*:*:*:*:*:* | 2.7.8 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5563:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm8ecc_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:powerlogic_pm8ecc:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



