QID 590890
Date Published: 2022-06-30
QID 590890: Schneider Electric ConneXium Managed Switch Vulnerability (SEVD-2015-196-01)
The products affected include
1) The 22 ConneXium Ethernet Managed Switch products ( TCSESMxxx series running firmware SV: 08.04 or lower).
TCSESM043F23F0,TCSESM043F1CU0,TCSESM043F2CU0,TCSESM043F1CS0,TCSESM043F2CS0,TCSESM083F23F0,TCSESM083F1CU0,TCSESN083F2CU0,TCSESM083F1CS0,TCSESM083F2CS0,TCSESM103F23G0,TCSESM103F2LG0,TCSESM163F23F0,TCSESM163F2CU0,TCSESM163F2CS0,TCSESM243F2CU0,TCSESM083F23F1,TCSESM063F2CU1,TCSESM063F2CS1,TCSESM083F23F1C,TCSESM063F2CU1C,TCSESM063F2CS1C
2) The 3 ConneXium Ethernet Basic Switch Products ( TCSESBxxx series running firmware SV: 05.35 or lower).
TCSESB083F23F0,TCSESB083F2CU0,TCSESB093F2CU0
QID Detection Logic (Authenticated):
QID checks for the Vulnerable version of using passive scanning
An SNMPv3 Authentication vulnerability may allow authentication bypass if specifically crafted packets are used.
Customers are advised to refer to Schneider MITIGATIONS section SEVD-2015-196-01 for affected packages and patching details.
- SEVD-2015-196-01 -
www.se.com/il/en/download/document/SEVD-2015-196-01/
CVEs related to QID 590890
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| SEVD-2015-196-01 |
|