The vendor explicitly identifies these products as affected by this CVE.
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 9.0
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 8.x
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 7.x
- Schneider Electric EcoStruxure™ Energy Expert version 2.0
- Schneider Electric Power Manager version 1.1
- Schneider Electric Power Manager version 1.2
- Schneider Electric Power Manager version 1.3
- Schneider Electric StruxureWare™ PowerSCADA Expert with Advanced Reporting and Dashboards Module version 8.x
- Schneider Electric EcoStruxure™ Power SCADA Operation with Advanced Reporting and Dashboards Module version 9.0
- Summary
- A CWE-79: Improper Neutralization of Input During Web Page Generation vulnerability exists that could allow an attacker to perform actions on behalf of the authorized user when accessing an affected webpage.
- Remediation
- These vulnerabilities have been fixed in EcoStruxure™ Power Monitoring Expert Version 2020, contact your Schneider Electric representative for details on how to upgrade your system.
