Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10642

Опубликовано: 13 апр. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

In Rockwell Automation RSLinx Classic versions 4.11.00 and prior, an authenticated local attacker could modify a registry key, which could lead to the execution of malicious code using system privileges when opening RSLinx Classic.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:rslinx_classic:*:*:*:*:*:*:*:*
Версия до 4.11.00 (включая)

EPSS

Процентиль: 0%
0.00005
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732
CWE-732

Связанные уязвимости

github
больше 3 лет назад

In Rockwell Automation RSLinx Classic versions 4.1.00 and prior, an authenticated local attacker could modify a registry key, which could lead to the execution of malicious code using system privileges when opening RSLinx Classic.

CVSS3: 7.8
fstec
почти 6 лет назад

Уязвимость сервера связи RSLinx Classic, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 0%
0.00005
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732
CWE-732