The vendor explicitly identifies these products as affected by this CVE.
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 9.0
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 8.x
- Schneider Electric EcoStruxure™ Power Monitoring Expert version 7.x
- Schneider Electric EcoStruxure™ Energy Expert version 2.0
- Schneider Electric Power Manager version 1.1
- Schneider Electric Power Manager version 1.2
- Schneider Electric Power Manager version 1.3
- Schneider Electric StruxureWare™ PowerSCADA Expert with Advanced Reporting and Dashboards Module version 8.x
- Schneider Electric EcoStruxure™ Power SCADA Operation with Advanced Reporting and Dashboards Module version 9.0
- Summary
- A CWE-284: Improper Access Control vulnerability exists that could allow a user the ability to perform actions via the web interface at a higher privilege level.
- Remediation
- These vulnerabilities have been fixed in EcoStruxure™ Power Monitoring Expert Version 2020, contact your Schneider Electric representative for details on how to upgrade your system.
