Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10511 — Уязвимость Schneider Electric PowerChute Serial Shutdown. | Kitploit
Инструменты/GitHubGitHub/revengsmk/cve-2024-10511
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHubrevengsmk/cve-2024-10511

CVE-2024-10511

Уязвимость Schneider Electric PowerChute Serial Shutdown.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10511

CWE-287: Некорректная аутентификация

Краткое описание

Schneider Electric PowerChute Serial Shutdown — это программное обеспечение для управления ИБП, обеспечивающее корректное завершение работы системы и функции управления энергопотреблением для настольных компьютеров, серверов и рабочих станций.

PowerChute Serial Shutdown версии v1.2.0.301 и более ранних содержит механизм «блокировки» на 2 минуты после трёх неудачных попыток входа для предотвращения взлома пароля методом перебора. PowerChute позволяет создать только одну учётную запись, и в любой момент времени может быть активен только один сеанс входа.

Неаутентифицированный злоумышленник может многократно отправлять HTTP GET-запросы на открытый URL-адрес, заканчивающийся на /accessdenied (что увеличивает число попыток входа), вызывая постоянную блокировку учётной записи и тем самым не позволяя легитимному пользователю войти в систему.

Устранение

PowerChute Serial Shutdown версии 1.3 содержит исправление этой уязвимости и доступен для загрузки здесь:

https://www.apc.com/us/en/product-range/137943580-powerchute-serial-shutdown/#software-and-firmware

Ссылки

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-345-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-345-01.pdf

https://www.se.com/us/en/download/document/SEVD-2024-345-01/

Хронология

28-05-2024 - Уязвимость сообщена вендору.
21-11-2024 - Вендор выпустил исправление.
10-12-2024 - Скоординированная публикация уведомления о безопасности (SEVD).

Скачать инструмент