PT-2024-16654 · Rockwell Automation · Rockwell Automation

CVE-2024-10943

·

Publicado

2024-11-12

·

Atualizado

2024-11-14

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Produtos da Rockwell Automation (versões afetadas não especificadas)
Descrição
Existe uma falha que permite contornar a autenticação devido ao uso de segredos compartilhados entre contas, o que pode permitir que um agente mal-intencionado se faça passar por um usuário caso consiga obter as informações adicionais necessárias durante a autenticação. A falha é considerada crítica e de alta gravidade, afetando várias versões do produto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10943

Produtos afetados

Rockwell Automation