CVE-2020-12028
Rockwell Automation FactoryTalk View SE
- Publicado
- 20 de jul. de 2020
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- icscert
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em todas as versões do FactoryTalk View SEA remoto, um atacante autenticado pode ser capaz de utilizar certos manipuladores para interagir com os dados no endpoint remoto, uma vez que esses manipuladores não aplicam permissões adequadas. A Rockwell Automation recomenda habilitar os recursos de segurança integrados encontrados no FactoryTalk View SE. Os usuários devem seguir as orientações encontradas nos artigos da base de conhecimento 109056 e 1126943 para configurar IPSec e/ou HTTPs.
Fontes
1- Exploits_and_AdvisoriesPesquisa
Repositório que rastreia exploits públicos, vulnerabilidades e advisories que eu [co-]descobri ou [co-]escrevi.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.