Schneider ELectric 厂商相关 291 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
施耐德电气专注于能源管理与自动化领域,提供工业控制及楼宇控制系统。其软件产品历史漏洞多涉及远程代码执行、身份验证绕过及跨站脚本,常因配置不当或组件缺陷引发。近期安全事件凸显了关键基础设施面临的供应链风险,促使厂商加强固件签名验证与补丁分发机制。鉴于其广泛部署于电网及工厂,任何漏洞均可能影响物理安全,建议用户及时更新并实施网络隔离策略以缓解潜在威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-4062 | Schneider Electric EcoStruxure Power Commission 授权问题漏洞 — EcoStruxure Power CommissionCWE-285 | 7.8 | High | 2023-02-01 |
| CVE-2022-0223 | Schneider Electric EcoStruxure Power Build 路径遍历漏洞 — EcoStruxure Power CommissionCWE-22 | 6.5 | Medium | 2023-01-30 |
| CVE-2022-22731 | Schneider Electric EcoStruxure Power Commission 路径遍历漏洞 — EcoStruxure Power CommissionCWE-22 | 6.5 | Medium | 2023-01-30 |
| CVE-2022-22732 | Schneider Electric EcoStruxure Power Commission 安全漏洞 — EcoStruxure Power CommissionCWE-668 | 3.9 | Low | 2023-01-30 |
本页汇总了 Schneider ELectric 厂商截至目前公开的全部 291 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。