Fiche vulnérabilité
CVE-2023-22610 : faille élevée schneider-electric ecostruxure geo… (CVSS 7.5)
Description
A CWE-863: Incorrect Authorization vulnerability exists that could cause Denial of Service against the Geo SCADA server when specific messages are sent to the server over the database server TCP port.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 31 janv. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- schneider-electric ecostruxure geo scada expert 2019
- schneider-electric ecostruxure geo scada expert 2020
- schneider-electric ecostruxure geo scada expert 2021