Schneider-electric

Ecostruxure Power Scada Operation

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 28.01.2025 17:15:25
  • Zuletzt bearbeitet 28.01.2025 17:15:25

CWE-79: Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) vulnerability exists when an authenticated attacker modifies folder names within the context of the product.

  • EPSS 0.17%
  • Veröffentlicht 17.12.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 04:12:45

A URL redirection vulnerability exists in Power Monitoring Expert, Energy Expert (formerly Power Manager) - EcoStruxure Power Monitoring Expert (PME) v8.2 (all editions), EcoStruxure Energy Expert 1.3 (formerly Power Manager), EcoStruxure Power SCADA...