漏洞信息详情
Schneider Electric 授权问题漏洞
漏洞简介
Schneider Electric 存在安全漏洞,该漏洞源于Modicon Managed Switch MCSESM*和MCSESP* V8.21及其之前存在的弱密码恢复机制(Weak Password Recovery Mechanism for Forgotten Password)漏洞,远程攻击者可利用该漏洞知道用户的基本信息后,可能会通过HTTP/HTTPS导致未经授权的密码更改。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-130-01
参考网址
来源:MISC
链接:https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-130-01
受影响实体
暂无
补丁
- Schneider Electric 授权问题漏洞的修复措施<!--2021-5-26-->
还没有评论,来说两句吧...