EcoStruxure IT 資料中心專家< 9.1.2 多個弱點 (SEVD-2026-251-01)

high Nessus Plugin ID 344716

概要

遠端 Web 伺服器包含受到多個弱點影響的應用程式。

說明

遠端主機上安裝的 EcoStruxure IT Data Center Expert 為 9.1.2 之前的版本。因此,它會受到 SEVD-2026-251-01 公告中所提及的多個弱點影響。

- CWE-918:存在伺服器端要求偽造 (SSRF) 弱點,當具有特權帳戶的攻擊者將特製的未經驗證參數傳送至伺服器端點時,可能會導致未經授權的命令執行和伺服器資料洩露。(CVE-2026-19233)

- CWE-88:存在命令中引數分隔符號的不當無效化 (「引數插入」) 弱點,當惡意引數作為備用組態參數提供時,可導致具有特權帳戶的攻擊者遠端執行程式碼。(CVE-2026-8044)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 EcoStruxure IT Data Center Expert 9.2 版或更新版本。

另請參閱

https://www.se.com/.well-known/csaf/2026/sevd-2026-251-01.json

Plugin 詳細資訊

嚴重性: High

ID: 344716

檔案名稱: schneider_ecostruxure_IDCE_SEVD-2026-251-01.nasl

版本: 1.2

類型: Remote

系列: CGI abuses

已發布: 2026/9/11

已更新: 2026/9/11

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.6

CVSS v2

風險因素: High

基本分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-19233

CVSS v3

風險因素: High

基本分數: 7.2

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

CVSS v4

風險因素: High

Base Score: 8.6

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/a:schneider-electric:data_center_expert

必要的 KB 項目: installed_sw/Data Center Expert

修補程式發佈日期: 2026/9/8

弱點發布日期: 2026/9/8

參考資訊

CVE: CVE-2026-19233, CVE-2026-8044

IAVB: 2026-B-0252