PT-2025-11093 · Schneider Electric · Ecostruxure Power Automation System User Interface

Publicado

2025-03-11

·

Atualizado

2025-03-12

·

CVE-2025-0813

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: EcoStruxure Power Automation System User Interface (EPAS-UI) (versões afetadas não especificadas)
Descrição: O problema está relacionado a um procedimento de autenticação insuficiente na EcoStruxure Power Automation System User Interface (EPAS-UI), o que poderia permitir que um atacante comprometesse a confidencialidade, a integridade e a disponibilidade das informações protegidas. Um usuário não autorizado com acesso físico ao computador do EPAS-UI pode conseguir contornar a autenticação reiniciando a estação de trabalho e interrompendo o processo de inicialização normal.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02566
CVE-2025-0813

Produtos afetados

Ecostruxure Power Automation System User Interface