Логотип exploitDog
bind:CVE-2024-21917
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21917

Количество 3

Количество 3

nvd логотип

CVE-2024-21917

около 2 лет назад

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-5rh9-jc57-95mr

около 2 лет назад

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-01241

около 2 лет назад

Уязвимость платформы управления производственными процессами FactoryTalk Services Platform, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и изменить произвольные настройки

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-21917

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

CVSS3: 9.8
0%
Низкий
около 2 лет назад
github логотип
GHSA-5rh9-jc57-95mr

A vulnerability exists in Rockwell Automation FactoryTalk® Service Platform that allows a malicious user to obtain the service token and use it for authentication on another FTSP directory. This is due to the lack of digital signing between the FTSP service token and directory.  If exploited, a malicious user could potentially retrieve user information and modify settings without any authentication.

CVSS3: 9.8
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-01241

Уязвимость платформы управления производственными процессами FactoryTalk Services Platform, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и изменить произвольные настройки

CVSS3: 9.8
0%
Низкий
около 2 лет назад

Уязвимостей на страницу