Beveiligingsadvies

CVE-2017-9968

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-02-12 23:00:00
Laatst bijgewerkt 2024-09-17 03:14:01
Toegewezen door schneider
CVSS-score geen score
Status PUBLISHED

Beschrijving

A security misconfiguration vulnerability exists in Schneider Electric's IGSS Mobile application versions 3.01 and prior in which a lack of certificate pinning during the TLS/SSL connection establishing process can result in a man-in-the-middle attack.