Vulnerabilidad en Rockwell Automation Power Monitor 1000 (CVE-2024-12371)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024
Descripción
Existe una vulnerabilidad de apropiación de dispositivos en Rockwell Automation Power Monitor 1000. Esta vulnerabilidad permite la configuración de un nuevo usuario titular de la póliza sin ninguna autenticación a través de API. El usuario titular de la póliza es el usuario con más privilegios que puede realizar operaciones de edición, crear usuarios administradores y realizar restablecimientos de fábrica.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA