1 results (0.001 seconds)

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

The Schneider Electric Magelis XBT HMI controller has a default password for authentication of configuration uploads, which makes it easier for remote attackers to bypass intended access restrictions via crafted configuration data. El controlador Schneider Electric Magelis XBT HMI tiene una contraseña por defecto para la configuración de las subidas de archivos, lo que facilitaría a atacantes remotos evitar las restricciones de acceso a través de datos manipulados. • http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf • CWE-255: Credentials Management Errors CWE-352: Cross-Site Request Forgery (CSRF) •