Schneider Electric EcoStruxure IT Gateway是法国施耐德电气(Schneider Electric)公司的一套基于云的数据中心管理即服务(DMaaS)产品。 Schneider Electric EcoStruxure IT Gateway 1.20.x及之前版本存在信任管理问题漏洞,该漏洞源于存在使用硬编码凭据漏洞,当以非管理员用户身份登录时可能会导致本地特权升级。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | EcoStruxure IT Gateway | 1.20.x and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-37036 | 9.8 CRITICAL | Schneider Electric SAGE RTUs 缓冲区错误漏洞 |
| CVE-2024-37037 | 8.1 HIGH | Schneider Electric SAGE RTUs 路径遍历漏洞 |
| CVE-2024-2747 | 7.8 HIGH | Schneider Electric Easergy Studio 代码问题漏洞 |
| CVE-2024-37038 | 7.5 HIGH | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-5056 | 6.5 MEDIUM | Schneider Electric Modicon M340 安全漏洞 |
| CVE-2024-5313 | 6.5 MEDIUM | Schneider Electric EVlink Home Smart 安全漏洞 |
| CVE-2024-5558 | 6.4 MEDIUM | Schneider Electric SpaceLogic AS-P 安全漏洞 |
| CVE-2024-5559 | 6.1 MEDIUM | Schneider Electric PowerLogic 安全漏洞 |
| CVE-2024-37039 | 5.9 MEDIUM | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-37040 | 5.4 MEDIUM | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-5560 | 5.3 MEDIUM | Schneider Electric SAGE RTUs 缓冲区错误漏洞 |
| CVE-2024-5557 | 4.5 MEDIUM | Schneider Electric SpaceLogic AS-P 日志信息泄露漏洞 |
No comments yet