Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña del producto se use para restringir el acceso no autorizado a los controladores Rockwell (CVE-2010-5305)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
26/03/2019
Última modificación:
26/06/2025

Descripción

Existe la posibilidad de que la contraseña del producto se use para restringir el acceso no autorizado a los controladores Rockwell PLC5 / SLC5 / 0x / RSLogix 1785-Lx y 1747-L5x. Existe la posibilidad de que un cliente de programación y configuración no autorizado obtenga acceso al producto y permita cambios en la configuración o el programa del producto. Cuando corresponda, actualice el firmware del producto a una versión que incluya una funcionalidad de seguridad mejorada compatible con los servicios de seguridad FactoryTalk de Rockwell Automation.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:rslogix:*:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:plc5_1785-lx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:plc5_1785-lx:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:slc5\/01_1747-l5x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:slc5\/01_1747-l5x:-:*:*:*:*:*:*:*