Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Rockwell Automation MicroLogix (CVE-2016-5645)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/08/2016
Última modificación:
12/04/2025

Descripción

Dispositivos Rockwell Automation MicroLogix 1400 PLC 1766-L32BWA, 1766-L32AWA, 1766-L32BXB, 1766-L32BWAA, 1766-L32AWAA y 1766-L32BXBA tienen una comunidad SNMP codificada, lo que facilita a atacantes remotos cargar actualizaciones de firmware arbitrarias aprovechando el conocimiento de esta comunidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:rockwellautomation:1766-l32awa:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1766-l32awaa:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1766-l32bwa:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1766-l32bwaa:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1766-l32bxb:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1766-l32bxba:-:*:*:*:*:*:*:*