PT-2024-8121 · Rockwell Automation · Verve Asset Manager+1

CVE-2024-9412

·

Publicado

2024-10-04

·

Atualizado

2024-10-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Produtos da Rockwell Automation (versões afetadas não especificadas)
Versões do Verve Asset Manager anteriores à v1.38
Descrição:
Existe um problema de autorização inadequada nos produtos afetados, o que pode permitir que um usuário não autorizado faça login e acesse dados aos quais não deveria mais ter acesso. Isso pode ocorrer devido à remoção inesperada ou acidental de mapeamentos de funções pelo administrador. A vulnerabilidade também pode permitir que um invasor manipule grupos de usuários, levando potencialmente a acesso não autorizado.
Recomendações:
Para versões do Verve Asset Manager anteriores à v1.38, atualize para a versão v1.38 ou posterior.
Para outros produtos da Rockwell Automation afetados, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09653
CVE-2024-9412

Produtos afetados

Rockwell Automation Products
Verve Asset Manager