CVE-2020-12028
रॉकवेल ऑटोमेशन फैक्ट्रीटॉक व्यू एसई
- प्रकाशित
- 20 जुल॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सभी संस्करणों में FactoryTalk View SEA रिमोट में, एक प्रमाणित हमलावर कुछ हैंडलर का उपयोग करके रिमोट एंडपॉइंट पर डेटा के साथ इंटरैक्ट करने में सक्षम हो सकता है, क्योंकि ये हैंडलर उचित अनुमतियाँ लागू नहीं करते हैं। Rockwell Automation अनुशंसा करता है कि FactoryTalk View SE के भीतर पाए जाने वाले अंतर्निहित सुरक्षा सुविधाओं को सक्षम किया जाए। उपयोगकर्ताओं को IPSec और/या HTTPs सेट अप करने के लिए नॉलेज बेस लेख 109056 और 1126943 में दिए गए दिशानिर्देशों का पालन करना चाहिए।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।