IM
IronMonkey Threat Research

CVE-2018-7797 MEDIUM

Published: 2018-12-17 | Last Modified: 2026-06-17 | Status: Modified

Description

A URL redirection vulnerability exists in Power Monitoring Expert, Energy Expert (formerly Power Manager) - EcoStruxure Power Monitoring Expert (PME) v8.2 (all editions), EcoStruxure Energy Expert 1.3 (formerly Power Manager), EcoStruxure Power SCADA Operation (PSO) 8.2 Advanced Reports and Dashboards Module, EcoStruxure Power Monitoring Expert (PME) v9.0, EcoStruxure Energy Expert v2.0, and EcoStruxure Power SCADA Operation (PSO) 9.0 Advanced Reports and Dashboards Module which could cause a phishing attack when redirected to a malicious site.

Additional Descriptions (1)

Existe una vulnerabilidad de redirección de URL en Power Monitoring Expert, Energy Expert (anteriormente Power Manager) - EcoStruxure Power Monitoring Expert (PME) v8.2 (todas las ediciones), EcoStruxure Energy Expert 1.3 (anteriormente Power Manager), EcoStruxure Power SCADA Operation (PSO) 8.2 Advanced Reports and Dashboards Module, EcoStruxure Power Monitoring Expert (PME) v9.0, EcoStruxure Energy Expert v2.0 y EcoStruxure Power SCADA Operation (PSO) 9.0 Advanced Reports and Dashboards Module, lo que podría provocar un ataque de phishing cuando se redirecciona a un sitio malicioso.

CVSS Metrics

Base Score: 5.8 (MEDIUM)

AV:N/AC:M/Au:N/C:P/I:P/A:N

Access VectorNETWORK
Access ComplexityMEDIUM
AuthenticationNONE
Confidentiality ImpactPARTIAL
Integrity ImpactPARTIAL
Availability ImpactNONE

Source: [email protected]

Type: Primary

Exploitability Score: 8.6

Impact Score: 4.9

Weaknesses

Source Type Description
[email protected] Primary
en CWE-601

Affected Products

Vendor Product Version Update Type
schneider-electric ecostruxure_energy_expert 1.3 <built-in method update of dict object at 0x7e6111c1f840> Application
schneider-electric ecostruxure_energy_expert 2.0 <built-in method update of dict object at 0x7e6111c1ccc0> Application
schneider-electric ecostruxure_power_monitoring_expert 8.2 <built-in method update of dict object at 0x7e60a888cec0> Application
schneider-electric ecostruxure_power_monitoring_expert 9.0 <built-in method update of dict object at 0x7e60e8c7ee80> Application
schneider-electric ecostruxure_power_scada_operation 8.2 <built-in method update of dict object at 0x7e6111c1f7c0> Application
schneider-electric ecostruxure_power_scada_operation 9.0 <built-in method update of dict object at 0x7e6111c1c480> Application

Affected Configurations

Operator: OR

Vulnerable CPE
Yes cpe:2.3:a:schneider-electric:ecostruxure_energy_expert:1.3:*:*:*:*:*:*:*
Yes cpe:2.3:a:schneider-electric:ecostruxure_energy_expert:2.0:*:*:*:*:*:*:*
Yes cpe:2.3:a:schneider-electric:ecostruxure_power_monitoring_expert:8.2:*:*:*:*:*:*:*
Yes cpe:2.3:a:schneider-electric:ecostruxure_power_monitoring_expert:9.0:*:*:*:*:*:*:*
Yes cpe:2.3:a:schneider-electric:ecostruxure_power_scada_operation:8.2:*:*:*:*:*:*:*
Yes cpe:2.3:a:schneider-electric:ecostruxure_power_scada_operation:9.0:*:*:*:*:*:*:*

References

Notification
Message here