Описание
Уязвимость микропрограммного обеспечения сервоприводов Kinetix 5500 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить несанкционированный доступ к устройству с помощью сетевого протокола telnet или FTP
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
EPSS
9.4 Critical
CVSS3
9.7 Critical
CVSS2
Связанные уязвимости
Rockwell Automation was made aware that Kinetix 5500 drives, manufactured between May 2022 and January 2023, and are running v7.13 may have the telnet and FTP ports open by default. This could potentially allow attackers unauthorized access to the device through the open ports.
Rockwell Automation was made aware that Kinetix 5500 drives, manufactured between May 2022 and January 2023, and are running v7.13 may have the telnet and FTP ports open by default. This could potentially allow attackers unauthorized access to the device through the open ports.
EPSS
9.4 Critical
CVSS3
9.7 Critical
CVSS2