Vulnerabilidad en la contraseña del producto se use para restringir el acceso no autorizado a los controladores Rockwell (CVE-2010-5305)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
26/03/2019
Última modificación:
26/06/2025
Descripción
Existe la posibilidad de que la contraseña del producto se use para restringir el acceso no autorizado a los controladores Rockwell PLC5 / SLC5 / 0x / RSLogix 1785-Lx y 1747-L5x. Existe la posibilidad de que un cliente de programación y configuración no autorizado obtenga acceso al producto y permita cambios en la configuración o el programa del producto. Cuando corresponda, actualice el firmware del producto a una versión que incluya una funcionalidad de seguridad mejorada compatible con los servicios de seguridad FactoryTalk de Rockwell Automation.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:rslogix:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:plc5_1785-lx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:plc5_1785-lx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:slc5\/01_1747-l5x_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:slc5\/01_1747-l5x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



