Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7960

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

The Rockwell Automation affected product contains a vulnerability that allows a threat actor to view sensitive information and change settings. The vulnerability exists due to having an incorrect privilege matrix that allows users to have access to functions they should not.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:pavilion8:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 64%
0.00466
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

The Rockwell Automation affected product contains a vulnerability that allows a threat actor to view sensitive information and change settings. The vulnerability exists due to having an incorrect privilege matrix that allows users to have access to functions they should not.

CVSS3: 7.6
fstec
больше 1 года назад

Уязвимость платформы для моделирования, управления и оптимизации процессов Rockwell Automation Pavilion8, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к произвольным функциям

EPSS

Процентиль: 64%
0.00466
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo