Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45823

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

CVE-2024-45823 IMPACT

An authentication bypass vulnerability exists in the affected product. The vulnerability exists due to shared secrets across accounts and could allow a threat actor to impersonate a user if the threat actor is able to enumerate additional information required during authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:factorytalk_batch_view:2.01.00:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00056
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

CVE-2024-45823 IMPACT An authentication bypass vulnerability exists in the affected product. The vulnerability exists due to shared secrets across accounts and could allow a threat actor to impersonate a user if the threat actor is able to enumerate additional information required during authentication.

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость программного обеспечения управления и мониторинга производственных процессов в режиме реального времени FactoryTalk Batch View, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 17%
0.00056
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo