Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj5f-4vpp-mxhf

Опубликовано: 12 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 9.1

Описание

The Rockwell Automation affected product contains a vulnerability that allows a threat actor to view sensitive information and change settings. The vulnerability exists due to having an incorrect privilege matrix that allows users to have access to functions they should not.

The Rockwell Automation affected product contains a vulnerability that allows a threat actor to view sensitive information and change settings. The vulnerability exists due to having an incorrect privilege matrix that allows users to have access to functions they should not.

EPSS

Процентиль: 64%
0.00466
Низкий

8.8 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.1
nvd
больше 1 года назад

The Rockwell Automation affected product contains a vulnerability that allows a threat actor to view sensitive information and change settings. The vulnerability exists due to having an incorrect privilege matrix that allows users to have access to functions they should not.

CVSS3: 7.6
fstec
больше 1 года назад

Уязвимость платформы для моделирования, управления и оптимизации процессов Rockwell Automation Pavilion8, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к произвольным функциям

EPSS

Процентиль: 64%
0.00466
Низкий

8.8 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-269