Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DriveTools SP de Rockwell Automation y Drives AOP (CVE-2021-22665)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
18/03/2021
Última modificación:
25/03/2021

Descripción

DriveTools SP versiones v5.13 y anteriores de Rockwell Automation y Drives AOP versiones v4.12 y anteriores, contienen una vulnerabilidad que un atacante local con privilegios limitados puede ser capaz de explotar, resultando en una escalada de privilegios y un control completo del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:drivetools_add-on_profiles:*:*:*:*:*:*:*:* 4.12 (incluyendo)
cpe:2.3:a:rockwellautomation:drivetools_sp:*:*:*:*:*:*:*:* 5.13 (incluyendo)