PT-2025-6827 · Schneider Electric · Asco 5310 Single-Channel Remote Annunciator

Publicado

2025-02-13

·

Atualizado

2025-02-18

·

CVE-2025-1059

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Schneider Electric - Indicador Remoto de Canal Único ASCO 5310, todas as versões
Descrição Existe uma vulnerabilidade que pode causar a interrupção das comunicações quando pacotes maliciosos são enviados ao servidor web do dispositivo. Este problema está relacionado à alocação de recursos sem limites ou controle de taxa.
Recomendações Para todas as versões, considere restringir o acesso ao servidor web para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, considere implementar limitação de taxa ou bloqueio de IP para impedir que pacotes maliciosos sejam enviados ao dispositivo.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1059

Produtos afetados

Asco 5310 Single-Channel Remote Annunciator