Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-12371

Опубликовано: 18 дек. 2024
Источник: nvd
EPSS Низкий

Описание

A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

EPSS

Процентиль: 42%
0.00204
Низкий

Дефекты

CWE-306

Связанные уязвимости

github
около 1 года назад

A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость прикладного программного интерфейса микропрограммного обеспечения устройства для мониторинга и управления электрическими сетями Rockwell Automation PowerMonitor 1000, позволяющая нарушителю получить полный доступ к устройству

EPSS

Процентиль: 42%
0.00204
Низкий

Дефекты

CWE-306