EcoStruxure Geo SCADA Expert and ClearSCADA Log Injection Vulnerability Notification
This document details a medium-severity vulnerability (CVE-2023-0595) in Schneider Electric's EcoStruxure Geo SCADA Expert and ClearSCADA products, where improper output neutralization for logs (CWE-117) allows attackers to inject arbitrary text entries into log files via the database web port. The notification provides remediation through October 2022 updates and recommends mitigations such as restricting network access to the affected port.
Failed to load PDF
Download insteadYou might also like
SpaceLogic MG600C Electro-Mechanical Actuator Specification Sheet
6 pages
Symmetra PX UPS Technical Specifications and Planning Guide
64 pages
iPMCC Communication Architecture Selection Guide
24 pages
Modicon M241 and M251 Logic Controllers Compatibility Notice
14 pages
SP-ACX Security Purpose ACX Controller Datasheet
5 pages
Schneider Charge Cybersecurity Guide
13 pages
SpaceLogic Modbus Glass Touch Panels Specification Sheet
14 pages
Holiday Village Lighting Control and Energy Monitoring Solution
2 pages
PowerLogic PM8000 Series Multifunction Power Meter Datasheet
12 pages
Discrimination with LV Power Circuit Breakers
30 pages