Vulnerabilidad en diversos productos que usan EDS Subsystem en Rockwell Automation (CVE-2020-12034)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/05/2020
Última modificación:
22/05/2020
Descripción
Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores, software Studio 5000 Logix Designer: versión 32 y anteriores) son vulnerables. El EDS Subsystem no proporciona un saneamiento de entrada adecuado, lo que puede permitir a un atacante diseñar archivos EDS especializados para inyectar consultas SQL y manipular la base de datos que almacena los archivos EDS. Esto puede conllevar a condiciones de denegación de servicio.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:eds_subsystem:*:*:*:*:*:*:*:* | 28.0.1 (incluyendo) | |
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* | 4.11.00 (incluyendo) | |
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.00.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.10.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.11.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rsnetworx:*:*:*:*:*:*:*:* | 28.00.00 (incluyendo) | |
cpe:2.3:a:rockwellautomation:studio_5000_logix_designer:*:*:*:*:*:*:*:* | 32.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página