PT-2024-2447 · Rockwell Automation · Powerflex 527

CVE-2024-2425

·

Publicado

2024-03-21

·

Atualizado

2025-01-31

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Rockwell Automation PowerFlex 527 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de negação de serviço devido a uma validação inadequada de entradas no dispositivo. Se explorada, o servidor web irá travar e precisará ser reiniciado manualmente para ser recuperado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02402
CVE-2024-2425

Produtos afetados

Powerflex 527