Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21917

Опубликовано: 31 янв. 2024
Источник: nvd
CVSS3: 9.8
CVSS3: 9.1
EPSS Низкий

Описание

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:factorytalk_services_platform:*:*:*:*:*:*:*:*
Версия до 6.31.00 (включая)

EPSS

Процентиль: 51%
0.00278
Низкий

9.8 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-347
CWE-347

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость платформы управления производственными процессами FactoryTalk Services Platform, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и изменить произвольные настройки

EPSS

Процентиль: 51%
0.00278
Низкий

9.8 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-347
CWE-347