Schneider Electric EcoStruxure Process Expert是法国施耐德电气(Schneider Electric)公司的一个用于设计、操作和维护整个工厂的下一代过程自动化系统。 Schneider Electric EcoStruxure Process Expert存在安全漏洞,该漏洞源于包含一个不当权限管理漏洞,当具有标准权限的攻击者修改Windows服务的可执行路径时,可能会导致工程工作站的机密性、完整性和可用性丧失。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Schneider Electric | EcoStruxure Process Expert | Versions 2020R2 | - |
|
| Schneider Electric | EcoStruxure Process Expert for AVEVA System Platform | Versions 2020R2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-1070 | 8.1 HIGH | Schneider Electric ASCO 5310和ASCO 5350 代码问题漏洞 |
| CVE-2025-1058 | 8.1 HIGH | Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 |
| CVE-2025-1060 | 7.5 HIGH | Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 |
| CVE-2025-1059 | 7.5 HIGH | Schneider Electric ASCO 5310 安全漏洞 |
| CVE-2025-0815 | 6.5 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
| CVE-2025-0816 | 6.5 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
| CVE-2024-10083 | 5.5 MEDIUM | Schneider Electric EcoStruxure Control Expert、EcoStruxure Process Expert和OPC Factory Serve |
| CVE-2025-0814 | 5.3 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
暂无评论