Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10511 — 슈나이더 일렉트릭 PowerChute Serial Shutdown 취약점. | Kitploit
도구/GitHubGitHub/revengsmk/cve-2024-10511
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationMisconfiguration
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

슈나이더 일렉트릭 PowerChute Serial Shutdown 취약점.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-10511

CWE-287: 부적절한 인증

요약

Schneider Electric PowerChute Serial Shutdown 제품은 UPS 관리 소프트웨어로, 데스크탑, 서버 및 워크스테이션의 정상적인 시스템 종료 및 에너지 관리 기능을 제공합니다.

PowerChute Serial Shutdown v1.2.0.301 및 이전 버전에는 무차별 대입 암호 크래킹을 방지하기 위해 세 번의 로그인 시도 실패 후 2분 동안 '잠금'하는 메커니즘이 있습니다. PowerChute는 계정을 하나만 생성하고 한 번에 하나의 로그인 세션만 활성화할 수 있습니다.

인증되지 않은 공격자는 /accessdenied로 끝나는 노출된 URL에 HTTP GET 요청을 반복적으로 수행하여(로그인 시도 횟수를 증가시킴) 계정을 계속 잠그게 하여 합법적인 사용자가 로그인하지 못하게 할 수 있습니다.

해결 방법

PowerChute Serial Shutdown 버전 1.3에는 이 취약점에 대한 수정 사항이 포함되어 있으며 여기에서 다운로드할 수 있습니다:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

참고 자료

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

타임라인

28-05-2024 - 취약점이 공급업체에 보고됨.
21-11-2024 - 공급업체가 패치를 발행함.
10-12-2024 - 보안 공지(SEVD)의 조율된 공개 발표.

도구 다운로드