CVE-2020-12027
रॉकवेल ऑटोमेशन फैक्ट्रीटॉक व्यू एसई
- प्रकाशित
- 20 जुल॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FactoryTalk View SE में सूचना प्रकटीकरण भेद्यता FactoryTalk View SE के सभी संस्करण सिस्टम के भीतर कुछ फ़ाइलों के लिए होस्टनाम और फ़ाइल पथ प्रकट करते हैं। एक दूरस्थ, प्रमाणित हमलावर टोही प्रयासों के लिए इस जानकारी का लाभ उठाने में सक्षम हो सकता है। Rockwell Automation FactoryTalk View SE के भीतर पाए जाने वाले अंतर्निहित सुरक्षा सुविधाओं को सक्षम करने की अनुशंसा करता है। उपयोगकर्ताओं को IPSec और/या HTTPs स्थापित करने के लिए ज्ञान आधार लेख 109056 और 1126943 में पाई गई मार्गदर्शिका का पालन करना चाहिए।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।