Schneider Electric VAMPSET – chyba umožňující spuštění libovolného kódu
Software VAMPSET od firmy Schneider Electric je nástroj pro nastavení a konfiguraci ochranných relé. Používá se v rodině ochranných prvků VAMP monitorovacích a měřicích jednotek. Aplikace zpracovává různá nastavení pro jednotlivá relé jako soubory, tzv. vef-files. Tyto soubory lze načítat a přenášet mezi podobnými relé, ukládat je na pevný disk počítače a posléze je z něj pomocí VAMPSET do relé opětovně nahrávat. Výzkumník Ricardo Narvaja ze společnosti Core Security zjistil, že tento software obsahuje zranitelnost, která umožňuje spustit libovolný kód.