Un CWE-284: Une mauvaise vulnérabilité de contrôle d’accès existe dans Easergy T300 (avec le firmware 2.7 et plus) qui pourraient causer un large éventail de problèmes, y compris l’exposition de l’information, déni de service et exécution de la commande lorsque l’accès à une ressource d’un attaquant est pas restreint ou incorrectement restreint.
https://us-cert.cisa.gov/ics/advisories/icsa-20-343-03
https://www.se.com/ww/en/download/document/SEVD-2020-315-06/
https://www.se.com/ww/en/download/document/SEVD-2020-315-06/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7561