schneider-electric easergy_p141_firmware 使用硬编码的凭证

admin 2023-11-30 09:09:15 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
schneider-electric easergy_p141_firmware 使用硬编码的凭证

CVE编号

CVE-2022-22813

利用情况

暂无

补丁情况

N/A

披露时间

2022-02-10
漏洞描述
A CWE-798: Use of Hard-coded Credentials vulnerability exists. If an attacker were to obtain the TLS cryptographic key and take active control of the Courier tunneling communication network, they could potentially observe and manipulate traffic associated with product configuration.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-039-03
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 schneider-electric easergy_p141_firmware - -
运行在以下环境
系统 schneider-electric easergy_p142_firmware - -
运行在以下环境
系统 schneider-electric easergy_p143_firmware - -
运行在以下环境
系统 schneider-electric easergy_p145_firmware - -
运行在以下环境
系统 schneider-electric easergy_p241_firmware - -
运行在以下环境
系统 schneider-electric easergy_p242_firmware - -
运行在以下环境
系统 schneider-electric easergy_p243_firmware - -
运行在以下环境
系统 schneider-electric easergy_p341_firmware - -
运行在以下环境
系统 schneider-electric easergy_p342_firmware - -
运行在以下环境
系统 schneider-electric easergy_p343_firmware - -
运行在以下环境
系统 schneider-electric easergy_p344_firmware - -
运行在以下环境
系统 schneider-electric easergy_p345_firmware - -
运行在以下环境
系统 schneider-electric easergy_p441_firmware - -
运行在以下环境
系统 schneider-electric easergy_p442_firmware - -
运行在以下环境
系统 schneider-electric easergy_p443_firmware - -
运行在以下环境
系统 schneider-electric easergy_p444_firmware - -
运行在以下环境
系统 schneider-electric easergy_p445_firmware - -
运行在以下环境
系统 schneider-electric easergy_p446_firmware - -
运行在以下环境
系统 schneider-electric easergy_p541_firmware - -
运行在以下环境
系统 schneider-electric easergy_p542_firmware - -
运行在以下环境
系统 schneider-electric easergy_p543_firmware - -
运行在以下环境
系统 schneider-electric easergy_p544_firmware - -
运行在以下环境
系统 schneider-electric easergy_p545_firmware - -
运行在以下环境
系统 schneider-electric easergy_p546_firmware - -
运行在以下环境
系统 schneider-electric easergy_p642_firmware - -
运行在以下环境
系统 schneider-electric easergy_p643_firmware - -
运行在以下环境
系统 schneider-electric easergy_p645_firmware - -
运行在以下环境
系统 schneider-electric easergy_p741_firmware - -
运行在以下环境
系统 schneider-electric easergy_p742_firmware - -
运行在以下环境
系统 schneider-electric easergy_p743_firmware - -
运行在以下环境
系统 schneider-electric easergy_p746_firmware - -
运行在以下环境
系统 schneider-electric easergy_p841_firmware - -
运行在以下环境
系统 schneider-electric easergy_p849_firmware - -
运行在以下环境
硬件 schneider-electric easergy_p141 - -
运行在以下环境
硬件 schneider-electric easergy_p142 - -
运行在以下环境
硬件 schneider-electric easergy_p143 - -
运行在以下环境
硬件 schneider-electric easergy_p145 - -
运行在以下环境
硬件 schneider-electric easergy_p241 - -
运行在以下环境
硬件 schneider-electric easergy_p242 - -
运行在以下环境
硬件 schneider-electric easergy_p243 - -
运行在以下环境
硬件 schneider-electric easergy_p341 - -
运行在以下环境
硬件 schneider-electric easergy_p342 - -
运行在以下环境
硬件 schneider-electric easergy_p343 - -
运行在以下环境
硬件 schneider-electric easergy_p344 - -
运行在以下环境
硬件 schneider-electric easergy_p345 - -
运行在以下环境
硬件 schneider-electric easergy_p441 - -
运行在以下环境
硬件 schneider-electric easergy_p442 - -
运行在以下环境
硬件 schneider-electric easergy_p443 - -
运行在以下环境
硬件 schneider-electric easergy_p444 - -
运行在以下环境
硬件 schneider-electric easergy_p445 - -
运行在以下环境
硬件 schneider-electric easergy_p446 - -
运行在以下环境
硬件 schneider-electric easergy_p541 - -
运行在以下环境
硬件 schneider-electric easergy_p542 - -
运行在以下环境
硬件 schneider-electric easergy_p543 - -
运行在以下环境
硬件 schneider-electric easergy_p544 - -
运行在以下环境
硬件 schneider-electric easergy_p545 - -
运行在以下环境
硬件 schneider-electric easergy_p546 - -
运行在以下环境
硬件 schneider-electric easergy_p642 - -
运行在以下环境
硬件 schneider-electric easergy_p643 - -
运行在以下环境
硬件 schneider-electric easergy_p645 - -
运行在以下环境
硬件 schneider-electric easergy_p741 - -
运行在以下环境
硬件 schneider-electric easergy_p742 - -
运行在以下环境
硬件 schneider-electric easergy_p743 - -
运行在以下环境
硬件 schneider-electric easergy_p746 - -
运行在以下环境
硬件 schneider-electric easergy_p841 - -
运行在以下环境
硬件 schneider-electric easergy_p849 - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-798 使用硬编码的凭证
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0