Schneider Electric EcoStruxure Process Expert是法国施耐德电气(Schneider Electric)公司的一个用于设计、操作和维护整个工厂的下一代过程自动化系统。 Schneider Electric EcoStruxure Process Expert存在安全漏洞,该漏洞源于包含一个不当权限管理漏洞,当具有标准权限的攻击者修改Windows服务的可执行路径时,可能会导致工程工作站的机密性、完整性和可用性丧失。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | EcoStruxure Process Expert | Versions 2020R2 | - |
|
| Schneider Electric | EcoStruxure Process Expert for AVEVA System Platform | Versions 2020R2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-1070 | 8.1 HIGH | Schneider Electric ASCO 5310和ASCO 5350 代码问题漏洞 |
| CVE-2025-1058 | 8.1 HIGH | Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 |
| CVE-2025-1060 | 7.5 HIGH | Schneider Electric ASCO 5310和ASCO 5350 安全漏洞 |
| CVE-2025-1059 | 7.5 HIGH | Schneider Electric ASCO 5310 安全漏洞 |
| CVE-2025-0815 | 6.5 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
| CVE-2025-0816 | 6.5 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
| CVE-2024-10083 | 5.5 MEDIUM | Schneider Electric EcoStruxure Control Expert、EcoStruxure Process Expert和OPC Factory Serve |
| CVE-2025-0814 | 5.3 MEDIUM | Schneider Electric Enerlin 输入验证错误漏洞 |
No comments yet