Vulnerabilidad en la comprobación de Ingresos y Egresos en el dispositivo de FactoryTalk Linx (CVE-2020-27253)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/11/2020
Última modificación:
30/11/2020
Descripción
Se presenta un fallo en la rutina de comprobación de Ingresos y Egresos de FactoryTalk Linx Versiones 6.11 y anteriores. Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, diseñar específicamente un paquete malicioso resultando en una condición de denegación de servicio en el dispositivo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:factorytalk_linx:*:*:*:*:*:*:*:* | 6.11 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



