Описание
Due to an improper input validation, an unauthenticated threat actor can send a malicious message to invoke a local or remote executable and cause a remote code execution condition on the Rockwell Automation ThinManager® ThinServer™.
Уязвимые конфигурации
Конфигурация 1Версия от 11.1.0 (включая) до 11.1.8 (исключая)Версия от 11.2.0 (включая) до 11.2.9 (исключая)Версия от 12.0.0 (включая) до 12.0.7 (исключая)Версия от 12.1.0 (включая) до 12.1.8 (исключая)Версия от 13.0.0 (включая) до 13.0.5 (исключая)Версия от 13.1.0 (включая) до 13.1.3 (исключая)Версия от 13.2.0 (включая) до 13.2.2 (исключая)Версия от 11.1.0 (включая) до 11.1.8 (исключая)Версия от 11.2.0 (включая) до 11.2.9 (исключая)Версия от 12.0.0 (включая) до 12.0.7 (исключая)Версия от 12.1.0 (включая) до 12.1.8 (исключая)Версия от 13.0.0 (включая) до 13.0.5 (исключая)Версия от 13.1.0 (включая) до 13.1.3 (исключая)Версия от 13.2.0 (включая) до 13.2.2 (исключая)
Одно из
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01224
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
Due to an improper input validation, an unauthenticated threat actor can send a malicious message to invoke a local or remote executable and cause a remote code execution condition on the Rockwell Automation ThinManager® ThinServer™.
CVSS3: 9.8
fstec
около 1 года назад
Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 78%
0.01224
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo