Описание
Due to an improper input validation, an unauthenticated threat actor can send a malicious message to invoke a local or remote executable and cause a remote code execution condition on the Rockwell Automation ThinManager® ThinServer™.
Уязвимые конфигурации
Конфигурация 1Версия от 11.1.0 (включая) до 11.1.8 (исключая)Версия от 11.2.0 (включая) до 11.2.9 (исключая)Версия от 12.0.0 (включая) до 12.0.7 (исключая)Версия от 12.1.0 (включая) до 12.1.8 (исключая)Версия от 13.0.0 (включая) до 13.0.5 (исключая)Версия от 13.1.0 (включая) до 13.1.3 (исключая)Версия от 13.2.0 (включая) до 13.2.2 (исключая)Версия от 11.1.0 (включая) до 11.1.8 (исключая)Версия от 11.2.0 (включая) до 11.2.9 (исключая)Версия от 12.0.0 (включая) до 12.0.7 (исключая)Версия от 12.1.0 (включая) до 12.1.8 (исключая)Версия от 13.0.0 (включая) до 13.0.5 (исключая)Версия от 13.1.0 (включая) до 13.1.3 (исключая)Версия от 13.2.0 (включая) до 13.2.2 (исключая)
Одно из
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinserver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.03177
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
Due to an improper input validation, an unauthenticated threat actor can send a malicious message to invoke a local or remote executable and cause a remote code execution condition on the Rockwell Automation ThinManager® ThinServer™.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 86%
0.03177
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo