CVE-2020-12029
Rockwell Automation FactoryTalk View SE
- Опубликовано
- 20 июл. 2020 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- icscert
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Все версии FactoryTalk View SE не выполняют надлежащую проверку вводимых данных имён файлов в каталоге проекта. Удалённый неаутентифицированный злоумышленник может выполнить специально созданный файл на удалённой конечной точке, что может привести к удалённому выполнению кода (RCE). Rockwell Automation рекомендует применить исправление 1126289. Перед установкой этого исправления ОБЯЗАТЕЛЬНО должен быть применён накопительный пакет исправлений от 06 апреля 2020 г. или более поздней версии. 1066644 – Накопительный пакет исправлений для CPR9 SRx.
Источники
1- Exploits_and_AdvisoriesИсследования
Репозиторий, отслеживающий публичные эксплойты, уязвимости и уведомления, обнаруженные или написанные мной [лично или в соавторстве].
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.