Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qj4x-mh6f-mw42

Опубликовано: 12 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 7.7
CVSS3: 8.8

Описание

A privilege escalation vulnerability exists in the Rockwell Automation affected products. The vulnerability occurs due to improper default file permissions allowing users to exfiltrate credentials and escalate privileges.

A privilege escalation vulnerability exists in the Rockwell Automation affected products. The vulnerability occurs due to improper default file permissions allowing users to exfiltrate credentials and escalate privileges.

EPSS

Процентиль: 27%
0.00096
Низкий

7.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-269
CWE-276

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

A privilege escalation vulnerability exists in the Rockwell Automation affected products. The vulnerability occurs due to improper default file permissions allowing users to exfiltrate credentials and escalate privileges.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость программных средств создания и управления графическим интерфейсом пользователя (HMI) на промышленных устройствах Rockwell Automation 2800C OptixPanel Compact, 2800S OptixPanel Standard и вычислительного модуля поддержки инфраструктуры программного обеспечения автоматизации производства Embedded Edge Compute Module, позволяющая нарушителю получить учетные данные пользователей и повысить свои привилегии

EPSS

Процентиль: 27%
0.00096
Низкий

7.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-269
CWE-276