Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27475

Опубликовано: 23 мар. 2022
Источник: nvd
CVSS3: 8.6
CVSS2: 6.8
EPSS Низкий

Описание

Rockwell Automation Connected Components Workbench v12.00.00 and prior does not limit the objects that can be deserialized. This vulnerability allows attackers to craft a malicious serialized object that, if opened by a local user in Connected Components Workbench, may result in remote code execution. This vulnerability requires user interaction to be successfully exploited.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:connected_components_workbench:*:*:*:*:*:*:*:*
Версия до 12.00.00 (включая)

EPSS

Процентиль: 42%
0.00205
Низкий

8.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 8.6
github
почти 4 года назад

Rockwell Automation Connected Components Workbench v12.00.00 and prior does not limit the objects that can be deserialized. This vulnerability allows attackers to craft a malicious serialized object that, if opened by a local user in Connected Components Workbench, may result in remote code execution. This vulnerability requires user interaction to be successfully exploited.

CVSS3: 8.6
fstec
почти 5 лет назад

Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW) компании Rockwell Automation, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 42%
0.00205
Низкий

8.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502
CWE-502