CVE-2020-12029
Rockwell Automation FactoryTalk View SE
- 公開済み
- 2020/07/20
- 更新済み
- 2024/09/16
- CNA の割り当て
- icscert
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N中 · 今後 30 日間
- パーセンタイル
- 98.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
All versions of FactoryTalk View SE do not properly validate input of filenames within a project directory. A remote, unauthenticated attacker may be able to execute a crafted file on a remote endpoint that may result in remote code execution (RCE). Rockwell Automation recommends applying patch 1126289. Before installing this patch, the patch rollup dated 06 Apr 2020 or later MUST be applied. 1066644 – Patch Roll-up for CPR9 SRx. FactoryTalk View SE の全バージョンは、プロジェクトディレクトリ内のファイル名の入力を適切に検証しません。リモートの認証されていない攻撃者が、リモートエンドポイント上で細工されたファイルを実行し、リモートコード実行(RCE)につながる可能性があります。Rockwell Automation は、パッチ 1126289 の適用を推奨します。このパッチをインストールする前に、2020年4月6日以降のパッチロールアップを必ず適用する必要があります。1066644 – CPR9 SRx 用パッチロールアップ。
ソース
1私が[共同]発見または[共同]執筆した公開エクスプロイト、脆弱性、およびアドバイザリを追跡するリポジトリ。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。