Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21915

Опубликовано: 16 фев. 2024
Источник: nvd
CVSS3: 9
CVSS3: 8.8
EPSS Низкий

Описание

A privilege escalation vulnerability exists in Rockwell Automation FactoryTalk® Service Platform (FTSP). If exploited, a malicious user with basic user group privileges could potentially sign into the software and receive FTSP Administrator Group privileges. A threat actor could potentially read and modify sensitive data, delete data and render the FTSP system unavailable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:factorytalk_services_platform:*:*:*:*:*:*:*:*
Версия до 2.74 (исключая)

EPSS

Процентиль: 55%
0.0033
Низкий

9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 9
github
почти 2 года назад

A privilege escalation vulnerability exists in Rockwell Automation FactoryTalk® Service Platform (FTSP). If exploited, a malicious user with basic user group privileges could potentially sign into the software and receive FTSP Administrator Group privileges. A threat actor could potentially read and modify sensitive data, delete data and render the FTSP system unavailable.

CVSS3: 9
fstec
почти 2 года назад

Уязвимость веб-интерфейса сервисной платформы FactoryTalk, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 55%
0.0033
Низкий

9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-732
CWE-732