Vulnerabilidad en Schneider Electric SE (CVE-2024-8933)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
13/11/2024
Descripción
CWE-924: Existe una vulnerabilidad de aplicación inadecuada de la integridad de los mensajes durante la transmisión en un canal de comunicación que podría provocar la recuperación del hash de la contraseña, lo que podría provocar la denegación del servicio y la pérdida de confidencialidad e integridad de los controladores. Para tener éxito, el atacante debe inyectarse dentro de la red lógica mientras un usuario válido carga o descarga un archivo de proyecto en el controlador.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



