Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Transmisión de información confidencial en PowerFlex de Rockwell Automation

Fecha de publicación 26/02/2025
Identificador
INCIBE-2025-0103
Importancia
4 - Alta
Recursos Afectados

PowerFlex 755: versiones 16.002.279 y anteriores.

Descripción

Rockwell Automation ha informado de una vulnerabilidad de severidad alta que podría da lugar a una exposición de datos confidenciales.

Solución

Rockwell Automation recomienda a los usuarios que apliquen la versión actualizada del software, PowerFlex 755, v20.3.407.

Detalle

La versión afectada del producto es vulnerable a la exposición de credenciales debido al uso de HTTP, lo que hace que las credenciales se envíen en texto claro. Esto puede permitir que un atacante detecte y capture datos confidenciales.

Se ha asignado el identificador CVE-2025-0631 para esta vulnerabilidad.