Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10079

Опубликовано: 14 июл. 2026
Источник: fstec
CVSS3: 6.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость платформы управления данными и оптимизации производственных процессов FactoryTalk DataMosaix Private Cloud связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, получить несанкционированный доступ к защищаемой информации и перенаправить пользователя на вредоносный сайт

Вендор

Rockwell Automation Inc.

Наименование ПО

FactoryTalk DataMosaix Private Cloud

Версия ПО

до 8.02 включительно (FactoryTalk DataMosaix Private Cloud)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1787.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00311
Низкий

6.1 Medium

CVSS3

8.5 High

CVSS2

Связанные уязвимости

nvd
18 дней назад

A Stored Cross-Site Scripting security issue exists within FactoryTalk® DataMosaix™ Private Cloud. The vulnerability stems from improper neutralization of user-supplied input within the Workflows configuration. An authenticated attacker with high privileges can inject malicious scripts that are permanently stored on the server. This vulnerability can result in the execution of malicious JavaScript when other users access the affected page, potentially allowing for account takeover, credential theft, or redirection to a malicious website.

github
18 дней назад

A Stored Cross-Site Scripting security issue exists within FactoryTalk® DataMosaix™ Private Cloud. The vulnerability stems from improper neutralization of user-supplied input within the Workflows configuration. An authenticated attacker with high privileges can inject malicious scripts that are permanently stored on the server. This vulnerability can result in the execution of malicious JavaScript when other users access the affected page, potentially allowing for account takeover, credential theft, or redirection to a malicious website.

EPSS

Процентиль: 23%
0.00311
Низкий

6.1 Medium

CVSS3

8.5 High

CVSS2