CWE-522 Уязвимость недостаточно защищенных учетных данных, которая может привести к несанкционированному доступу и раскрытию конфиденциальной информации, когда неаутентифицированный злоумышленник получает доступ к учетным данным, хранящимся во встроенном ПО или системных файлах. Используя эти учетные данные, злоумышленник может впоследствии скомпрометировать устройство, если у него будет физический доступ к устройству.
Показать оригинальное описание (EN)
CWE-522 Insufficiently Protected Credentials vulnerability that could cause unauthorized access and exposure of sensitive information when unauthenticated attacker accesses credentials stored within firmware or system files. With this credential an attacker could subsequently compromise the device if they have physical access to the device.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Easylogic_T150_Firmware
cpe:2.3:o:schneider-electric:easylogic_t150_firmware:*:*:*:*:*:*:*:*
|
— |
11.06.32
|
|
Schneider-Electric Easylogic_T150
cpe:2.3:h:schneider-electric:easylogic_t150:-:*:*:*:*:*:*:*
|
— | — |
|
Schneider-Electric Saitel_Dp_Firmware
cpe:2.3:o:schneider-electric:saitel_dp_firmware:*:*:*:*:*:*:*:*
|
— |
11.06.38
|
|
Schneider-Electric Saitel_Dp
cpe:2.3:h:schneider-electric:saitel_dp:-:*:*:*:*:*:*:*
|
— | — |