Vulnerabilidad en Schneider Electric SE (CVE-2024-10498)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025
Descripción
CWE-119: Existe una vulnerabilidad de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria que podría permitir que un atacante no autorizado modifique valores de configuración fuera del rango normal cuando el atacante envía paquetes de escritura Modbus específicos al dispositivo, lo que podría generar datos no válidos o pérdida de la funcionalidad de la interfaz web.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA