Ad

CVE-2026-9718

MEDIUM CVSS 4.0: 6,9 EPSS 0.43%
Обновлено 1 июля 2026
Schneider-Electric
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 02.004.001.000
Устранено в версии 02.004.001.000
Тип уязвимости CWE-617
Поставщик Schneider-Electric
Публичный эксплойт Нет

Существует уязвимость CWE-617 Reachable Assertion, которая может позволить злоумышленнику, прошедшему проверку подлинности, инициировать состояние отказа в обслуживании, влияя на доступность системы, когда специально созданный запрос отправляется уязвимой сетевой службе.

Показать оригинальное описание (EN)

CWE-617 Reachable Assertion vulnerability exists that could allow an authenticated attacker to trigger a denial-of-service condition, impacting system availability when a specially crafted request is sent to a vulnerable network-exposed service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Powerlogic_P7_Firmware
cpe:2.3:o:schneider-electric:powerlogic_p7_firmware:*:*:*:*:*:*:*:*
02.004.001.000
Schneider-Electric Powerlogic_P7
cpe:2.3:h:schneider-electric:powerlogic_p7:-:*:*:*:*:*:*:*