Vulnerabilidad en Rockwell Automation ThinManager® ThinServer™ (CVE-2024-7988)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/08/2024
Última modificación:
21/10/2025
Descripción
Existe una vulnerabilidad de ejecución remota de código en Rockwell Automation ThinManager® ThinServer™ que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Esta vulnerabilidad existe debido a la falta de una validación adecuada de la entrada de datos, lo que permite sobrescribir archivos.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 11.1.0 (incluyendo) | 11.1.8 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 11.2.0 (incluyendo) | 11.2.9 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.7 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.8 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 13.0.0 (incluyendo) | 13.0.5 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 13.1.0 (incluyendo) | 13.1.3 (excluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:* | 13.2.0 (incluyendo) | 13.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



