Ad

CVE-2026-9651

MEDIUM CVSS 4.0: 6,7 EPSS 0.16%
Обновлено 14 июля 2026
Schneider-Electric
Параметр Значение
CVSS 6,7 (MEDIUM)
Уязвимые версии до 11.06.38
Устранено в версии 11.06.32
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-732 Уязвимость «Неправильное назначение разрешений для критического ресурса», которая может привести к несанкционированному раскрытию хэшей паролей и потенциальному компрометации учетной записи, когда злоумышленник с привилегированным локальным доступом читает неправильно защищенные системные файлы.

Показать оригинальное описание (EN)

CWE-732 Incorrect Permission Assignment for Critical Resource vulnerability that could cause unauthorized disclosure of password hashes and potential account compromise when an attacker with privileged local access reads improperly protected system files.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Easylogic_T150_Firmware
cpe:2.3:o:schneider-electric:easylogic_t150_firmware:*:*:*:*:*:*:*:*
11.06.32
Schneider-Electric Easylogic_T150
cpe:2.3:h:schneider-electric:easylogic_t150:-:*:*:*:*:*:*:*
Schneider-Electric Saitel_Dp_Firmware
cpe:2.3:o:schneider-electric:saitel_dp_firmware:*:*:*:*:*:*:*:*
11.06.38
Schneider-Electric Saitel_Dp
cpe:2.3:h:schneider-electric:saitel_dp:-:*:*:*:*:*:*:*