CWE-732 Уязвимость «Неправильное назначение разрешений для критического ресурса», которая может привести к несанкционированному раскрытию хэшей паролей и потенциальному компрометации учетной записи, когда злоумышленник с привилегированным локальным доступом читает неправильно защищенные системные файлы.
Показать оригинальное описание (EN)
CWE-732 Incorrect Permission Assignment for Critical Resource vulnerability that could cause unauthorized disclosure of password hashes and potential account compromise when an attacker with privileged local access reads improperly protected system files.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Easylogic_T150_Firmware
cpe:2.3:o:schneider-electric:easylogic_t150_firmware:*:*:*:*:*:*:*:*
|
— |
11.06.32
|
|
Schneider-Electric Easylogic_T150
cpe:2.3:h:schneider-electric:easylogic_t150:-:*:*:*:*:*:*:*
|
— | — |
|
Schneider-Electric Saitel_Dp_Firmware
cpe:2.3:o:schneider-electric:saitel_dp_firmware:*:*:*:*:*:*:*:*
|
— |
11.06.38
|
|
Schneider-Electric Saitel_Dp
cpe:2.3:h:schneider-electric:saitel_dp:-:*:*:*:*:*:*:*
|
— | — |