PT-2024-16654 · Rockwell Automation · Rockwell Automation
CVE-2024-10943
·
Publicado
2024-11-12
·
Atualizado
2024-11-14
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Produtos da Rockwell Automation (versões afetadas não especificadas)
Descrição
Existe uma falha que permite contornar a autenticação devido ao uso de segredos compartilhados entre contas, o que pode permitir que um agente mal-intencionado se faça passar por um usuário caso consiga obter as informações adicionais necessárias durante a autenticação. A falha é considerada crítica e de alta gravidade, afetando várias versões do produto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rockwell Automation