BDU:2026-06831
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Ecostruxure Machine Expert HVAC, связанная с хранением конфиденциальной информации в открытом виде, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Ecostruxure Machine Expert HVAC связана с хранением конфиденциальной информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Schneider Electric
Наименование ПО: Ecostruxure Machine Expert HVAC
Версия ПО: до 1.10.0 (Ecostruxure Machine Expert HVAC)
Тип ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты