Risque

  • Élévation de privilèges

Systèmes affectés

  • EcoStruxure Process Expert 2023 versions antérieures à 4.8.0.5715
  • EcoStruxure Process Expert for AVEVA System versions antérieures à 2020 R2 pour la vulnérabilité CVE-2025-0327
  • EcoStruxure Process Expert for AVEVA System versions antérieures à 2021 pour la vulnérabilité CVE-2025-0327
  • EcoStruxure Process Expert for AVEVA System versions antérieures à 2023 pour la vulnérabilité CVE-2025-0327
  • EcoStruxure Process Expert versions antérieures à 2020 R2 pour la vulnérabilité CVE-2025-0327
  • EcoStruxure Process Expert versions antérieures à 2021 pour la vulnérabilité CVE-2025-0327

Résumé

Une vulnérabilité a été découverte dans les produits Schneider Electric. Elle permet à un attaquant de provoquer une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation