ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P24-367)

cert.pse-online.pl 2 tygodni temu
ProduktThinManager: wersje od 11.2.0 do 11.2.9
ThinManager: wersje od 12.0.0 do 12.0.7
ThinManager: wersje od 12.1.0 do 12.1.8
ThinManager: wersje od 13.0.0 do 13.0.5
ThinManager: wersje od 13.1.0 do 13.1.3
ThinManager: wersje od 13.2.0 do 13.2.2
ThinManager: wersja 14.0.0
Numer CVECVE-2024-10386
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW dotkniętym produkcie istnieje luka w zabezpieczeniach uwierzytelniania. Luka może umożliwić atakującemu z dostępem do sieci wysyłanie spreparowanych wiadomości do urządzenia, co potencjalnie może skutkować manipulacją bazą danych.
Numer CVECVE-2024-10387
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW dotkniętym produkcie istnieje luka w zabezpieczeniach typu „odmowa usługi”. Luka może umożliwić atakującemu z dostępem do sieci wysyłanie spreparowanych wiadomości do urządzenia, co skutkuje odmową usługi.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-305-01
Idź do oryginalnego materiału