Schneider Electric CPCERT Seite 3
Schwachstellen-Reports
106 ReportsZeige 101 bis 106 von 106
-
Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartextspeicherung sensibler Daten in der GUI
CVE-2025-14816 MittelIn der GUI von Mitsubishi Electric GENESIS64 (Versionen 10.97.3 und früher) und Mitsubishi Electric ICONICS Suite (Versionen 10.97.3 und früher) werden sensible Informationen im Klartext gespeichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Publiziert: Referenz: NVD -
Sicherheitslücke in Altivar Process Drives und Kommunikationsmodulen
CVE-2025-7746 MittelIn mehreren Altivar Process Drives und Kommunikationsmodulen von Schneider Electric wurde eine Sicherheitslücke gemeldet. 25 Produkte sind betroffen, für 22 davon ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.09% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Schwachstelle in Schneider Electric Software Update
CVE-2025-5296 MittelIm Schneider Electric Software Update wurde eine Sicherheitslücke gemeldet. 26 Produkte sind betroffen, für alle 26 ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
EPSS: 0.04% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
Schneider Electric Telvent Sage RTUs – Informationsabfluss aus dem Gerätespeicher
CVE-2015-6485 MittelSchneider Electric Telvent Sage 2300 RTUs mit Firmware vor C3413-500-S01 sowie LANDAC II-2 und weitere Sage-RTUs (1410, 1430, 1450, 2400, 3030M) mit Firmware vor C3414-500-S02J2 erlauben entfernten Angreifern, sensible Informationen aus dem Gerätespeicher auszulesen, indem sie ein Padding-Feld eines Ethernet-Pakets lesen. Betroffen sind Sage-RTUs von Schneider Electric. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Wind River VxWorks auf Schneider Electric SAGE RTU – vorhersagbare TCP-Sequenznummern
CVE-2015-3963 MittelWind River VxWorks in mehreren Versionen, wie es unter anderem auf Schneider Electric SAGE RTU-Geräten vor J2 eingesetzt wird, erzeugt TCP-Initial-Sequence-Number-Werte nicht ordnungsgemäss. Dadurch können entfernte Angreifer durch Vorhersage eines ISN-Werts TCP-Sitzungen leichter fälschen. CVSS-Basiswert: 5.8 (Mittel).
CVSS: 5.8 Publiziert: Referenz: NVD -
Schneider Electric Telvent SAGE 3030 RTU – Denial of Service über DNP3
CVE-2013-6143 MittelDie Schneider Electric Telvent SAGE 3030 RTU mit den Firmware-Ständen C3413-500-001D3_P4 und C3413-500-001F0_PB erlaubt Angreifern aus der Ferne, über fehlerhaften DNP3-Verkehr einen Denial of Service auszulösen (vorübergehender Ausfall und CPU-Auslastung). CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: Herstellerkorrektur einspielen und DNP3-Verkehr netzseitig absichern.
CVSS: 5.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Schneider Electric CPCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.