Vulnerabilidad en Rockwell Automation (CVE-2024-45823)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2024
Última modificación:
02/10/2024
Descripción
CVE-2024-45823 IMPACTO Existe una vulnerabilidad de omisión de autenticación en el producto afectado. La vulnerabilidad existe debido a secretos compartidos entre cuentas y podría permitir que un actor de amenazas se haga pasar por un usuario si puede enumerar información adicional requerida durante la autenticación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:factorytalk_batch_view:2.01.00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página