Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10511 — Vulnerabilidad de apagado serie de Schneider Electric PowerChute. | Kitploit
Herramientas/GitHubGitHub/revengsmk/cve-2024-10511
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónMala Configuración
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

Vulnerabilidad de apagado serie de Schneider Electric PowerChute.

Ver Repositorio
10hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10511

CWE-287: Autenticación incorrecta

Resumen

El producto PowerChute Serial Shutdown de Schneider Electric es un software de gestión de UPS que permite un apagado ordenado del sistema y capacidades de gestión de energía para equipos de escritorio, servidores y estaciones de trabajo.

PowerChute Serial Shutdown v1.2.0.301 y anteriores contiene un mecanismo de “bloqueo” durante 2 minutos después de tres intentos de inicio de sesión fallidos para evitar el descifrado de contraseñas por fuerza bruta. PowerChute permite crear solo una cuenta y tener una sesión de inicio de sesión activa a la vez.

Un atacante no autenticado puede realizar repetidamente una solicitud HTTP GET a la URL expuesta que termina en /accessdenied (lo que incrementa el número de intentos de inicio de sesión), provocando un bloqueo constante de la cuenta, impidiendo así que un usuario legítimo inicie sesión.

Mitigación

La versión 1.3 de PowerChute Serial Shutdown incluye una corrección para esta vulnerabilidad y está disponible para descargar aquí:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

Referencias

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

Cronología

28-05-2024 - Vulnerabilidad reportada al proveedor.
21-11-2024 - El proveedor publicó un parche.
10-12-2024 - Publicación coordinada del aviso de seguridad (SEVD).

Descargar herramienta