1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Schneider Electric CPCERT Seite 3

OT / ICS / SCADA / IIoT
106
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

106 Reports

Zeige 101 bis 106 von 106

  1. Mitsubishi Electric GENESIS64 / ICONICS Suite: Klartextspeicherung sensibler Daten in der GUI

    CVE-2025-14816 Mittel

    In der GUI von Mitsubishi Electric GENESIS64 (Versionen 10.97.3 und früher) und Mitsubishi Electric ICONICS Suite (Versionen 10.97.3 und früher) werden sensible Informationen im Klartext gespeichert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Publiziert: Referenz: NVD
  2. Sicherheitslücke in Altivar Process Drives und Kommunikationsmodulen

    CVE-2025-7746 Mittel

    In mehreren Altivar Process Drives und Kommunikationsmodulen von Schneider Electric wurde eine Sicherheitslücke gemeldet. 25 Produkte sind betroffen, für 22 davon ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  3. Schwachstelle in Schneider Electric Software Update

    CVE-2025-5296 Mittel

    Im Schneider Electric Software Update wurde eine Sicherheitslücke gemeldet. 26 Produkte sind betroffen, für alle 26 ist ein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.04% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  4. Schneider Electric Telvent Sage RTUs – Informationsabfluss aus dem Gerätespeicher

    CVE-2015-6485 Mittel

    Schneider Electric Telvent Sage 2300 RTUs mit Firmware vor C3413-500-S01 sowie LANDAC II-2 und weitere Sage-RTUs (1410, 1430, 1450, 2400, 3030M) mit Firmware vor C3414-500-S02J2 erlauben entfernten Angreifern, sensible Informationen aus dem Gerätespeicher auszulesen, indem sie ein Padding-Feld eines Ethernet-Pakets lesen. Betroffen sind Sage-RTUs von Schneider Electric. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  5. Wind River VxWorks auf Schneider Electric SAGE RTU – vorhersagbare TCP-Sequenznummern

    CVE-2015-3963 Mittel

    Wind River VxWorks in mehreren Versionen, wie es unter anderem auf Schneider Electric SAGE RTU-Geräten vor J2 eingesetzt wird, erzeugt TCP-Initial-Sequence-Number-Werte nicht ordnungsgemäss. Dadurch können entfernte Angreifer durch Vorhersage eines ISN-Werts TCP-Sitzungen leichter fälschen. CVSS-Basiswert: 5.8 (Mittel).

    CVSS: 5.8 Publiziert: Referenz: NVD
  6. Schneider Electric Telvent SAGE 3030 RTU – Denial of Service über DNP3

    CVE-2013-6143 Mittel

    Die Schneider Electric Telvent SAGE 3030 RTU mit den Firmware-Ständen C3413-500-001D3_P4 und C3413-500-001F0_PB erlaubt Angreifern aus der Ferne, über fehlerhaften DNP3-Verkehr einen Denial of Service auszulösen (vorübergehender Ausfall und CPU-Auslastung). CVSS-Basiswert: 5 (Mittel). Empfohlene Massnahme: Herstellerkorrektur einspielen und DNP3-Verkehr netzseitig absichern.

    CVSS: 5.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Schneider Electric CPCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog