Schneider Electric Easergy T300 访问控制错误漏洞 CVE-2020-28217 CNNVD-202012-725

5.0 AV AC AU C I A
发布: 2020-12-11
修订: 2024-11-21

Schneider Electric Easergy T300是法国施耐德电气(Schneider Electric)公司的一款用于电力行业的远程终端单元。 Schneider Electric Easergy T300存在安全漏洞,该漏洞源于设备缺少关键功能的身份验证,缺少授权,缺少敏感数据的加密,渲染的UI层或框架的限制不当,攻击者可利用该漏洞获取敏感信息,拒绝服务和远程执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息