Ad

CVE-2026-9650

HIGH CVSS 4.0: 8,7 EPSS 0.41%
Обновлено 14 июля 2026
Schneider-Electric
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 11.06.38
Устранено в версии 11.06.32
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-522 Уязвимость недостаточно защищенных учетных данных, которая может привести к несанкционированному доступу и раскрытию конфиденциальной информации, когда неаутентифицированный злоумышленник получает доступ к учетным данным, хранящимся во встроенном ПО или системных файлах. Используя эти учетные данные, злоумышленник может впоследствии скомпрометировать устройство, если у него будет физический доступ к устройству.

Показать оригинальное описание (EN)

CWE-522 Insufficiently Protected Credentials vulnerability that could cause unauthorized access and exposure of sensitive information when unauthenticated attacker accesses credentials stored within firmware or system files. With this credential an attacker could subsequently compromise the device if they have physical access to the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Easylogic_T150_Firmware
cpe:2.3:o:schneider-electric:easylogic_t150_firmware:*:*:*:*:*:*:*:*
11.06.32
Schneider-Electric Easylogic_T150
cpe:2.3:h:schneider-electric:easylogic_t150:-:*:*:*:*:*:*:*
Schneider-Electric Saitel_Dp_Firmware
cpe:2.3:o:schneider-electric:saitel_dp_firmware:*:*:*:*:*:*:*:*
11.06.38
Schneider-Electric Saitel_Dp
cpe:2.3:h:schneider-electric:saitel_dp:-:*:*:*:*:*:*:*