Vulnerabilidad en Rockwell Automation RSLogix 5000 (CVE-2014-0755)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/02/2014
Última modificación:
19/09/2025
Descripción
Rockwell Automation RSLogix 5000 7 hasta 20.01 y 21.0, no implementa debidamente la protección por contraseña de archivos .ACD (también conocidos como archivos de proyecto), lo cual permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados.
Impacto
Puntuación base 2.0
6.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:rslogix_5000_design_and_configuration_software:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rockwellautomation:rslogix_5000_design_and_configuration_software:18.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rockwellautomation:rslogix_5000_design_and_configuration_software:20.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rockwellautomation:rslogix_5000_design_and_configuration_software:21.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:logix_5000_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/102858
- http://www.securityfocus.com/bid/65337
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90981
- https://rockwellautomation.custhelp.com/app/answers/detail/a_id/565204
- https://www.cisa.gov/news-events/ics-advisories/icsa-14-021-01
- http://ics-cert.us-cert.gov/advisories/ICSA-14-021-01
- http://osvdb.org/102858
- http://www.securityfocus.com/bid/65337
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90981



