Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10511 — ثغرة أمنية في Schneider Electric PowerChute Serial Shutdown. | Kitploit
أدوات/GitHubGitHub/revengsmk/cve-2024-10511
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

ثغرة أمنية في Schneider Electric PowerChute Serial Shutdown.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10511

CWE-287: مصادقة غير سليمة

الملخص

منتج PowerChute Serial Shutdown من Schneider Electric هو برنامج لإدارة UPS يتيح إيقاف تشغيل النظام بشكل سليم وقدرات إدارة الطاقة لأجهزة الكمبيوتر المكتبية والخوادم ومحطات العمل.

يحتوي PowerChute Serial Shutdown v1.2.0.301 والإصدارات السابقة له على آلية "قفل" لمدة دقيقتين بعد ثلاث محاولات تسجيل دخول غير ناجحة لمنع تخمين كلمات المرور بالقوة الغاشمة. يسمح PowerChute بإنشاء حساب واحد فقط وجلسة تسجيل دخول واحدة نشطة في كل مرة.

يمكن لمهاجم غير مصادَق تنفيذ طلبات HTTP GET بشكل متكرر إلى عنوان URL المكشوف الذي ينتهي بـ /accessdenied (مما يزيد عدد محاولات تسجيل الدخول)، مما يتسبب في قفل الحساب باستمرار، وبالتالي يمنع المستخدم الشرعي من تسجيل الدخول.

الإصلاح

يتضمن PowerChute Serial Shutdown الإصدار 1.3 إصلاحًا لهذه الثغرة الأمنية وهو متاح للتنزيل هنا:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

المراجع

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

الجدول الزمني

28-05-2024 - تم الإبلاغ عن الثغرة الأمنية إلى البائع.
21-11-2024 - أصدر البائع تصحيحًا.
10-12-2024 - إصدار عام منسق للإشعار الأمني (SEVD).

تنزيل الأداة