Schneider Electric Easergy Studio是法国施耐德电气(Schneider Electric)公司的一款用于设置和配置的IED支持软件。 Schneider Electric Easergy Studio v9.3.3及之前版本存在代码问题漏洞,该漏洞源于存在未加引号的搜索路径或元素漏洞,当有效用户替换系统上的受信任文件名并重新启动计算机时可能导致权限提升。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | Easergy Studio | v9.3.3 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-37036 | 9.8 CRITICAL | Schneider Electric SAGE RTUs 缓冲区错误漏洞 |
| CVE-2024-37037 | 8.1 HIGH | Schneider Electric SAGE RTUs 路径遍历漏洞 |
| CVE-2024-0865 | 7.8 HIGH | Schneider Electric EcoStruxure IT Gateway 信任管理问题漏洞 |
| CVE-2024-37038 | 7.5 HIGH | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-5056 | 6.5 MEDIUM | Schneider Electric Modicon M340 安全漏洞 |
| CVE-2024-5313 | 6.5 MEDIUM | Schneider Electric EVlink Home Smart 安全漏洞 |
| CVE-2024-5558 | 6.4 MEDIUM | Schneider Electric SpaceLogic AS-P 安全漏洞 |
| CVE-2024-5559 | 6.1 MEDIUM | Schneider Electric PowerLogic 安全漏洞 |
| CVE-2024-37039 | 5.9 MEDIUM | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-37040 | 5.4 MEDIUM | Schneider Electric SAGE RTUs 安全漏洞 |
| CVE-2024-5560 | 5.3 MEDIUM | Schneider Electric SAGE RTUs 缓冲区错误漏洞 |
| CVE-2024-5557 | 4.5 MEDIUM | Schneider Electric SpaceLogic AS-P 日志信息泄露漏洞 |
No comments yet