Risques
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
Systèmes affectés
- EcoStruxure IT Data Center Expert versions antérieures à 9.1.2
Résumé
De multiples vulnérabilités ont été découvertes dans Schneider Electric EcoStruxure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Schneider Electric SEVD-2026-251-01 du 08 septembre 2026 https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-251-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-251-01.pdf
- Référence CVE CVE-2026-19233 https://www.cve.org/CVERecord?id=CVE-2026-19233
- Référence CVE CVE-2026-8044 https://www.cve.org/CVERecord?id=CVE-2026-8044