Plataforma
other
Componente
ecostruxure-it-data-center-expert
Se ha identificado una vulnerabilidad de gestión de privilegios incorrecta (CWE-269) en EcoStruxure™ IT Data Center Expert. Esta falla permite la escalada de privilegios, lo que significa que un atacante con acceso a una cuenta privilegiada a través de la consola podría obtener permisos no autorizados. La vulnerabilidad afecta a las versiones 8.3 y anteriores. Se recomienda aplicar la actualización a la versión corregida o implementar medidas de mitigación.
La explotación exitosa de esta vulnerabilidad permite a un atacante con acceso a una cuenta privilegiada en el servidor EcoStruxure IT Data Center Expert, escalar sus privilegios. Esto podría resultar en el acceso no autorizado a datos confidenciales, la modificación de la configuración del sistema, o incluso el control total del sistema. El impacto potencial es significativo, especialmente en entornos donde la seguridad de los datos del centro de datos es crítica. Un atacante podría, por ejemplo, modificar las políticas de seguridad, eliminar registros de auditoría o instalar malware persistente.
La vulnerabilidad CVE-2025-50124 se basa en una gestión de privilegios incorrecta dentro del script de configuración del servidor. No se ha reportado explotación activa en entornos reales, pero la naturaleza de la vulnerabilidad (escalada de privilegios) la convierte en un objetivo atractivo para los atacantes. La publicación de esta CVE el 11 de julio de 2025 indica que la vulnerabilidad es ahora de conocimiento público, aumentando el riesgo de explotación.
Organizations utilizing EcoStruxure™ IT Data Center Expert in environments where privileged accounts have console access are at risk. This includes data centers, industrial control systems, and any deployment pattern relying on this software for IT infrastructure management. Legacy configurations and systems with inadequate access controls are particularly vulnerable.
disclosure
Estado del Exploit
EPSS
0.02% (5% percentil)
CISA SSVC
La mitigación principal es actualizar EcoStruxure™ IT Data Center Expert a una versión corregida que solucione esta vulnerabilidad. Si la actualización no es inmediatamente posible, se recomienda restringir el acceso a la consola del servidor solo a usuarios autorizados y monitorear la actividad del sistema en busca de signos de intrusión. Implementar controles de acceso basados en roles y el principio de mínimo privilegio puede ayudar a limitar el impacto de una posible explotación. Se recomienda revisar y fortalecer las políticas de contraseñas y la autenticación multifactor.
Actualice EcoStruxure™ IT Data Center Expert a una versión posterior a la 8.3 para corregir la vulnerabilidad de escalada de privilegios. Consulte el aviso de seguridad del proveedor para obtener más detalles e instrucciones específicas sobre la actualización: https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-189-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-189-01.pdf
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2025-50124 is a vulnerability allowing privilege escalation in EcoStruxure™ IT Data Center Expert versions prior to 8.3, exploitable through a setup script accessed via a privileged console.
You are affected if you are running EcoStruxure™ IT Data Center Expert versions prior to 8.3 and have privileged accounts with console access.
Upgrade EcoStruxure™ IT Data Center Expert to version 8.3 or later to remediate the vulnerability.
As of the publication date, there are no publicly known active exploitation campaigns for CVE-2025-50124.
Refer to the official Schneider Electric security advisory for CVE-2025-50124 for detailed information and updates.
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.