Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j755-fp8f-xrcg

Опубликовано: 18 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.3

Описание

A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

EPSS

Процентиль: 43%
0.00204
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-306

Связанные уязвимости

nvd
около 1 года назад

A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость прикладного программного интерфейса микропрограммного обеспечения устройства для мониторинга и управления электрическими сетями Rockwell Automation PowerMonitor 1000, позволяющая нарушителю получить полный доступ к устройству

EPSS

Процентиль: 43%
0.00204
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-306