CyberRota Analysis
AI analysis pending.
CVE
CVE-2017-9968
Severity
MEDIUM
CVSS
5.9
EPSS
1.15%
Original NVD Description
A security misconfiguration vulnerability exists in Schneider Electric's IGSS Mobile application versions 3.01 and prior in which a lack of certificate pinning during the TLS/SSL connection establishing process can result in a man-in-the-middle attack.