CVE-2020-12028
Rockwell Automation FactoryTalk View SE
- Veröffentlicht
- 20.07.2020
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- icscert
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In allen Versionen von FactoryTalk View SEA Remote kann ein authentifizierter Angreifer bestimmte Handler nutzen, um mit den Daten auf dem entfernten Endpunkt zu interagieren, da diese Handler keine entsprechenden Berechtigungen durchsetzen. Rockwell Automation empfiehlt, die integrierten Sicherheitsfunktionen zu aktivieren, die in FactoryTalk View SE enthalten sind. Benutzer sollten den Anleitungen in den Wissensdatenbank-Artikeln 109056 und 1126943 folgen, um IPSec und/oder HTTPs einzurichten.
Quellen
1- Exploits_and_AdvisoriesForschung
Repository, das öffentliche Exploits, Schwachstellen und Advisories verfolgt, die ich [mit-]entdeckt oder [mit-]verfasst habe.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.