EcoStruxure Power Monitoring Expert and Power Operation Session Expiration Vulnerability
This document details a security vulnerability (CVE-2023-28003) involving insufficient session expiration in Schneider Electric's EcoStruxure Power Monitoring Expert (PME) and Power Operation (EPO) software, which could allow an attacker to hijack and maintain unauthorized access to a user's session. It provides affected product versions, remediation steps (including specific cumulative updates and hotfixes), and mitigations for unsupported versions to reduce the risk of exploit.
Failed to load PDF
Download insteadYou might also like
Satchwell MZ/MZF Three-Port Seat Valves Data Sheet
4 pages
APC Virtual Media Application Note
5 pages
APCRBC173-LI Rechargeable Lithium-Ion Battery Pack Safety Data Sheet
13 pages
VB-7000 Globe Valves with M900A Actuators Selection Guide
9 pages
TW2 Protocol Series Wall Mount Temperature Sensor Datasheet
2 pages
VPIS-V1 and VPIS-V2 Voltage Presence Indicating System Installation Instructions
10 pages
TeSys Tera Pump Application Note
18 pages
Modicon TM3 Safety Module TM3SAC5RG
10 pages
InduSoft Web Studio Security Notification
2 pages
Modicon M221 Graphic Display Unit
7 pages