Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10511 — Vulnerabilità Schneider Electric PowerChute Serial Shutdown. | Kitploit
Strumenti/GitHubGitHub/revengsmk/cve-2024-10511
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneConfigurazione Errata
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

Vulnerabilità Schneider Electric PowerChute Serial Shutdown.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10511

CWE-287: Autenticazione impropria

Sommario

Il prodotto Schneider Electric PowerChute Serial Shutdown è un software di gestione UPS che consente lo spegnimento ordinato del sistema e funzionalità di gestione dell'energia per desktop, server e workstation.

PowerChute Serial Shutdown v1.2.0.301 e versioni precedenti contiene un meccanismo di “blocco” per 2 minuti dopo tre tentativi di accesso non riusciti per prevenire il cracking delle password tramite forza bruta. PowerChute consente la creazione di un solo account e una sola sessione di login attiva alla volta.

Un attaccante non autenticato può effettuare ripetutamente richieste HTTP GET all'URL esposto che termina con /accessdenied (incrementando il numero di tentativi di accesso), causando un blocco costante dell'account e impedendo quindi a un utente legittimo di accedere.

Rimedio

PowerChute Serial Shutdown versione 1.3 include una correzione per questa vulnerabilità ed è disponibile per il download qui:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

Riferimenti

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

Cronologia

28-05-2024 - Vulnerabilità segnalata al fornitore.
21-11-2024 - Il fornitore ha rilasciato una patch.
10-12-2024 - Pubblicazione coordinata della notifica di sicurezza (SEVD).

Scarica lo strumento