Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qgxw-xq35-5qcq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Rockwell Automation RSLinx Classic versions 4.1.00 and prior, an authenticated local attacker could modify a registry key, which could lead to the execution of malicious code using system privileges when opening RSLinx Classic.

In Rockwell Automation RSLinx Classic versions 4.1.00 and prior, an authenticated local attacker could modify a registry key, which could lead to the execution of malicious code using system privileges when opening RSLinx Classic.

EPSS

Процентиль: 0%
0.00005
Низкий

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.8
nvd
почти 6 лет назад

In Rockwell Automation RSLinx Classic versions 4.11.00 and prior, an authenticated local attacker could modify a registry key, which could lead to the execution of malicious code using system privileges when opening RSLinx Classic.

CVSS3: 7.8
fstec
почти 6 лет назад

Уязвимость сервера связи RSLinx Classic, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 0%
0.00005
Низкий

Дефекты

CWE-732