PT-2025-6827 · Schneider Electric · Asco 5310 Single-Channel Remote Annunciator
Publicado
2025-02-13
·
Atualizado
2025-02-18
·
CVE-2025-1059
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Schneider Electric - Indicador Remoto de Canal Único ASCO 5310, todas as versões
Descrição
Existe uma vulnerabilidade que pode causar a interrupção das comunicações quando pacotes maliciosos são enviados ao servidor web do dispositivo. Este problema está relacionado à alocação de recursos sem limites ou controle de taxa.
Recomendações
Para todas as versões, considere restringir o acesso ao servidor web para minimizar o risco de exploração até que um patch esteja disponível. Como solução temporária, considere implementar limitação de taxa ou bloqueio de IP para impedir que pacotes maliciosos sejam enviados ao dispositivo.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asco 5310 Single-Channel Remote Annunciator