Vulnerabilidad en Schneider Electric SE (CVE-2024-8936)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/11/2024
Última modificación:
13/11/2024
Descripción
CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría provocar la pérdida de confidencialidad de la memoria del controlador después de un ataque Man-In-The-Middle exitoso seguido del envío de una llamada de función Modbus manipulada para alterar la memoria.
Impacto
Puntuación base 4.0
8.30
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



