Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation (CVE-2024-10944)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024

Descripción

Existe una vulnerabilidad de ejecución remota de código en el producto afectado. La vulnerabilidad requiere un alto nivel de permisos y existe debido a una validación de entrada incorrecta que da como resultado la posibilidad de que se implemente un agente actualizado malicioso.