CERTFR-2025-AVI-0216_Multiples vulnérabilités dans les produits Schneider Electric

AVIS CERT
CERT-FR

Publié le 17 mars 2025 à 15h39

Objet

Multiples vulnérabilités dans les produits Schneider Electric

Référence

CERTFR-2025-AVI-0216

Risques

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

Systèmes affectés

  • EcoStruxure Panel Server versions antérieures à 2.1
  • EcoStruxure Power Automation System User Interface (EPAS-UI) versions 2.x antérieures à 2.10

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0216/