Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10511 — Vulnerabilidade do Schneider Electric PowerChute Serial Shutdown. | Kitploit
Ferramentas/GitHubGitHub/revengsmk/cve-2024-10511
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoConfiguração Incorreta
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

Vulnerabilidade do Schneider Electric PowerChute Serial Shutdown.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10511

CWE-287: Autenticação Incorreta

Resumo

O produto Schneider Electric PowerChute Serial Shutdown é um software de gerenciamento de UPS que permite desligamento gracioso do sistema e recursos de gerenciamento de energia para desktops, servidores e workstations

PowerChute Serial Shutdown v1.2.0.301 e anteriores contém um mecanismo de “bloqueio” por 2 minutos após três tentativas de login sem sucesso para evitar quebra de senha por força bruta. O PowerChute permite que apenas uma conta seja criada e que uma sessão de login fique ativa por vez.

Um atacante não autenticado pode realizar repetidamente uma requisição HTTP GET para a URL exposta que termina com /accessdenied (o que incrementa o número de tentativas de login), causando bloqueio constante da conta, impedindo assim que um usuário legítimo faça login.

Correção

PowerChute Serial Shutdown versão 1.3 inclui uma correção para esta vulnerabilidade e está disponível para download aqui:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

Referências

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

Cronograma

28-05-2024 - Vulnerabilidade reportada ao fornecedor.
21-11-2024 - Fornecedor emitiu uma correção.
10-12-2024 - Divulgação pública coordenada do Aviso de Segurança (SEVD).

Baixar ferramenta