49% (3) 358 views 4 pages

EcoStruxure Power Monitoring Expert and Power Operation Security Notification (CVE-2023-5391)

AI-enhanced description

This document discloses a critical remote code execution vulnerability (CVE-2023-5391) in Schneider Electric's EcoStruxure Power Monitoring Expert (PME) and EcoStruxure Power Operation (EPO) with Advanced Reports, caused by deserialization of untrusted data. It provides affected product versions, remediation via Hotfix-145271, and recommends mitigations such as IP allowlisting and network isolation to prevent exploitation.

Uploaded by EMILY_843
Download
/ 4
Loading document…