← Back to browse · API

CVE-2014-9197

Severity
CRITICAL
CVSS
10.0
EPSS
0.01957
Risk score
40.68
CISA KEV
No
PoC
No
Published
2015-01-27
Modified
2025-09-05
First seen
2026-08-07
Aliases
EUVD-2014-9022, GHSA-436F-CHR9-2P6R
Products
Schneider Electric:ETG3000 FactoryCast HMI Gateway TSXETG3000, Schneider Electric:ETG3000 FactoryCast HMI Gateway TSXETG3010, Schneider Electric:ETG3000 FactoryCast HMI Gateway TSXETG3021, Schneider Electric:ETG3000 FactoryCast HMI Gateway TSXETG3022
Sources
euvd EUVD-2014-9022

Description

The Schneider Electric ETG3000 FactoryCast HMI Gateway with firmware before 1.60 IR 04 stores rde.jar under the web root with insufficient access control, which allows remote attackers to obtain sensitive setup and configuration information via a direct request.

References