Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Rockwell Automation PanelView 5510 (CVE-2019-10970)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2019
Última modificación:
01/10/2020

Descripción

En Rockwell Automation PanelView 5510 (todas las versiones fabricadas antes del 13 de marzo de 2019 que nunca se han actualizado a v4.003, v5.002 o posterior), un aplicantef de amenazas remoto no autenticado con acceso a una pantalla gráfica PanelView 5510 afectada, una vez que se ha realizado la explotación con éxito , puede arrancar el terminal y obtener acceso de nivel raíz al sistema de archivos del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:panelview_5510_firmware:*:*:*:*:*:*:*:* 4.003 (excluyendo)
cpe:2.3:o:rockwellautomation:panelview_5510_firmware:*:*:*:*:*:*:*:* 5.000 (incluyendo) 5.002 (excluyendo)
cpe:2.3:h:rockwellautomation:panelview_5510:-:*:*:*:*:*:*:*