Vulnerabilidad en Rockwell Automation Power Monitor 1000 (CVE-2024-12372)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024
Descripción
Existe una vulnerabilidad de denegación de servicio y posible ejecución remota de código en Rockwell Automation Power Monitor 1000. La vulnerabilidad provoca la corrupción de la memoria del montón, lo que puede comprometer la integridad del sistema y permitir potencialmente la ejecución remota de código o un ataque de denegación de servicio.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA