CVE-2020-12029
रॉकवेल ऑटोमेशन फैक्ट्रीटॉक व्यू एसई
- प्रकाशित
- 20 जुल॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FactoryTalk View SE में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता FactoryTalk View SE के सभी संस्करण प्रोजेक्ट निर्देशिका के भीतर फ़ाइलनामों के इनपुट को उचित रूप से सत्यापित नहीं करते हैं। एक दूरस्थ, अनप्रमाणित हमलावर किसी दूरस्थ एंडपॉइंट पर एक क्राफ्टेड फ़ाइल निष्पादित करने में सक्षम हो सकता है, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन (RCE) हो सकता है। Rockwell Automation पैच 1126289 लागू करने की अनुशंसा करता है। इस पैच को स्थापित करने से पहले, 06 Apr 2020 या उसके बाद का पैच रोलअप अनिवार्य रूप से लागू किया जाना चाहिए। 1066644 – CPR9 SRx के लिए पैच रोल-अप।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।