References https://www.tenable.com/security/research/tra-2022-22 https://igss.schneider-electric.com/security-notification-8-vulnerabilities-fixed-in-igss-data-server-in-v15/ https://www.se.com/ww/en/work/support/cybersecurity/security-notifications/ https://cvepremium.circl.lu/vuln/cve-2022-24324 https://www.juniper.net/us/en/threatlabs/ips-signatures/detail.SCADA:SCADA-ELECTRIC-BO.html https://www.hkcert.org/tc/security-bulletin/schneider-electric-interactive-graphical-scada-system-igss-buffer-overflow-vulnerability https://jvn.jp/vu/JVNVU94559502/index.html
Related VulnerabilitiesSchneider Electric APC NMC /Forms/login1 默认口令漏洞PoCCVE-2018-7765: Schneider Electric U.motion Builder - SQL Injection安科瑞-GetElectricalYYByHour-SQL注入PoCCVE-2018-7841: Schneider Electric U.motion Builder - Remote Code ExecutionPoCCVE-2017-9965: Schneider Electric Pelco VideoXpert Enterprise 2.0 - Path TraversalPoCapc-nmc-default-login: Schneider Electric APC NMC - Default LoginMitsubishi Electric smartRTU / INEA ME-RTU 命令注入漏洞Schneider Electric IIoT Monitor Zip目录遍历漏洞Schneider Electric SpaceLogic AS-P 日志信息泄露漏洞Schneider Electric C-Bus Toolkit CVE-2023-5399 目录遍历漏洞Schneider Electric C-Bus Toolkit CVE-2021-22784 认证绕过漏洞施耐德电气IGSS CVE-2021-22823任意文件删除漏洞