Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-22813

PUBLISHED 03.08.2024

CNA: schneider

Обновлено: 09.02.2022
A CWE-798: Use of Hard-coded Credentials vulnerability exists. If an attacker were to obtain the TLS cryptographic key and take active control of the Courier tunneling communication network, they could potentially observe and manipulate traffic associated with product configuration.

CWE

Идентификатор Описание
CWE-798 Use of hard-coded credentials

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-02952 Уязвимость микропрограммного обеспечения устройств релейной защиты и управления Schneider Electric Easergy P40, позволяющая нарушителю манипулировать сетевым трафиком

Доп. Информация

Product Status

Easergy P40 Series model numbers with Ethernet option bit as Q, R, S (All PX4X firmware Versions)
Product: Easergy P40 Series model numbers with Ethernet option bit as Q, R, S (All PX4X firmware Versions)
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Easergy P40 Series model numbers with Ethernet option bit as Q, R, S (All PX4X firmware Versions) affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.