PT-2024-8121 · Rockwell Automation · Verve Asset Manager+1
CVE-2024-9412
·
Publicado
2024-10-04
·
Atualizado
2024-10-10
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Produtos da Rockwell Automation (versões afetadas não especificadas)
Versões do Verve Asset Manager anteriores à v1.38
Descrição:
Existe um problema de autorização inadequada nos produtos afetados, o que pode permitir que um usuário não autorizado faça login e acesse dados aos quais não deveria mais ter acesso. Isso pode ocorrer devido à remoção inesperada ou acidental de mapeamentos de funções pelo administrador. A vulnerabilidade também pode permitir que um invasor manipule grupos de usuários, levando potencialmente a acesso não autorizado.
Recomendações:
Para versões do Verve Asset Manager anteriores à v1.38, atualize para a versão v1.38 ou posterior.
Para outros produtos da Rockwell Automation afetados, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rockwell Automation Products
Verve Asset Manager