Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2024-0568)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2024
Última modificación:
30/10/2024

Descripción

CWE-287: Existe una vulnerabilidad de autenticación incorrecta que podría provocar una manipulación no autorizada de la configuración del dispositivo a través de la comunicación NFC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:se:rmnf22tb30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:se:rmnf22tb30:-:*:*:*:*:*:*:*
cpe:2.3:o:se:renf22r2mmw_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:se:renf22r2mmw:-:*:*:*:*:*:*:*