Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10511 — Schneider Electric PowerChute Serial Shutdown の脆弱性。 | Kitploit
ツール/GitHubGitHub/revengsmk/cve-2024-10511
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証設定ミス
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

Schneider Electric PowerChute Serial Shutdown の脆弱性。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10511

CWE-287: 不適切な認証

概要

Schneider Electric PowerChute Serial Shutdown は、デスクトップ、サーバー、ワークステーション向けに、システムの正常なシャットダウンとエネルギー管理機能を提供するUPS管理ソフトウェアです。

PowerChute Serial Shutdown v1.2.0.301 以前には、ブルートフォースによるパスワード破解を防ぐため、ログイン試行が3回失敗すると2分間「ロックアウト」する仕組みが含まれています。PowerChute は、作成できるアカウントは1つだけで、同時にアクティブにできるログインセッションは1つだけです。

認証されていない攻撃者は、/accessdenied で終わる公開URLに対してHTTP GETリクエストを繰り返し実行し(ログイン試行回数を増加させる)、アカウントを恒常的にロックアウトさせることで、正当なユーザーのログインを妨害することができます。

修正

PowerChute Serial Shutdown バージョン1.3には、この脆弱性に対する修正が含まれており、以下からダウンロードできます:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

参照

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

タイムライン

28-05-2024 - 脆弱性をベンダーに報告。
21-11-2024 - ベンダーがパッチをリリース。
10-12-2024 - セキュリティ通知(SEVD)の調整済み公開。

ツールをダウンロード