Zranitelnost umožňující obejít přihlášení se týká 22 produktů společnosti Schneider Electric

3. října 2014

ICS-CERT publikoval tento týden varování před zranitelností directory traversal, která se týká několika produktů společnosti Schneider Electric.

Její výrobky jsou součástí kritické infrastruktury, jako je energetika nebo vodárenství. Podle ICS-CERT může být chyba snadno zneužita vzdáleně a to i málo zkušeným útočníkem. Společnost Schneider Electric již také vydala záplatovaný firmware.