Schneider Electric EcoStruxure Control Expert(前称Unity Pro)是法国施耐德电气(Schneider Electric)公司的一套用于Schneider Electric逻辑控制器产品的编程软件。 Schneider Electric EcoStruxure Control Expert 存在代码问题漏洞,该漏洞源于对异常或异常情况检查不当,当恶意项目文件加载到控制器时,可能会导致任意代码执行、拒绝服务以及机密性和完整性丢失。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Schneider Electric | EcoStruxure Control Expert | All Versions |
affected |
| Schneider Electric | EcoStruxure Process Expert | All Versions |
affected |
| Schneider Electric | Legacy Modicon Quantum (140CPU65*) and Premium CPUs (TSXP57*) | All Versions |
affected |
| Schneider Electric | Modicon M340 CPU (part numbers BMXP34*) | All Versions |
affected |
| Schneider Electric | Modicon M580 CPU (part numbers BMEP* and BMEH*) | All Versions |
affected |
| Schneider Electric | Modicon M580 CPU Safety (part numbers BMEP58*S and BMEH58*S) | All Versions |
affected |
| Schneider Electric | Modicon MC80 (BMKC80) | All Versions |
affected |
| Schneider Electric | Modicon Momentum Unity M1E Processor (171CBU*) | All Versions |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Schneider Electric | EcoStruxure Control Expert | All Versions | - |
|
| Schneider Electric | EcoStruxure Process Expert | All Versions | - |
|
| Schneider Electric | Modicon M340 CPU (part numbers BMXP34*) | All Versions | - |
|
| Schneider Electric | Modicon M580 CPU (part numbers BMEP* and BMEH*) | All Versions | - |
|
| Schneider Electric | Modicon M580 CPU Safety (part numbers BMEP58*S and BMEH58*S) | All Versions | - |
|
| Schneider Electric | Modicon Momentum Unity M1E Processor (171CBU*) | All Versions | - |
|
| Schneider Electric | Modicon MC80 (BMKC80) | All Versions | - |
|
| Schneider Electric | Legacy Modicon Quantum (140CPU65*) and Premium CPUs (TSXP57*) | All Versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-32529 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32527 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32513 | 9.8 CRITICAL | Schneider Electric C-Bus Home Automation 安全漏洞 |
| CVE-2022-32514 | 9.8 CRITICAL | Schneider Electric C-Bus多款产品 授权问题漏洞 |
| CVE-2022-32526 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32525 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32524 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32522 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32523 | 9.8 CRITICAL | Schneider Electric IGSS Data Server 缓冲区错误漏洞 |
| CVE-2022-32528 | 8.6 HIGH | Schneider Electric IGSS Data Server 访问控制错误漏洞 |
| CVE-2022-32515 | 8.6 HIGH | Schneider Electric Conext ComBox 安全漏洞 |
| CVE-2022-32747 | 8.0 HIGH | Schneider Electric EcoStruxure Cybersecurity Admin Expert 安全漏洞 |
| CVE-2022-32518 | 8.0 HIGH | Schneider Electric StruxureWare Data Center Expert 安全漏洞 |
| CVE-2022-32519 | 8.0 HIGH | Schneider Electric StruxureWare Data Center Expert 安全漏洞 |
| CVE-2022-32520 | 8.0 HIGH | Schneider Electric StruxureWare Data Center Expert 安全漏洞 |
| CVE-2022-32748 | 7.9 HIGH | Schneider Electric EcoStruxure Cybersecurity Admin Expert 信任管理问题漏洞 |
| CVE-2022-32516 | 7.5 HIGH | Schneider Electric Conext ComBox 跨站请求伪造漏洞 |
| CVE-2022-32521 | 7.1 HIGH | Schneider Electric StruxureWare Data Center Expert 代码问题漏洞 |
| CVE-2022-32517 | 6.5 MEDIUM | Schneider Electric Conext ComBox 安全漏洞 |
| CVE-2022-22731 | 6.5 MEDIUM | Schneider Electric EcoStruxure Power Commission 路径遍历漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论