Vulnerabilidad en Rockwell Automation (CVE-2025-24482)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025
Descripción
Existe una vulnerabilidad de inyección de código local en el producto y la versión mencionados anteriormente. La vulnerabilidad se debe a permisos predeterminados incorrectos y permite que se ejecuten archivos DLL con permisos de nivel superior.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



