Podatność CVE-2010-5305


Publikacja: 2019-03-26

Opis:
The potential exists for exposure of the product's password used to restrict unauthorized access to Rockwell PLC5/SLC5/0x/RSLogix 1785-Lx and 1747-L5x controllers. The potential exists for an unauthorized programming and configuration client to gain access to the product and allow changes to the product?s configuration or program. When applicable, upgrade product firmware to a version that includes enhanced security functionality compatible with Rockwell Automation's FactoryTalk Security services.

Typ:

CWE-284

(Improper Access Control)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Rockwellautomation -> Rslogix 
Rockwellautomation -> Plc5 1785-lx firmware 
Rockwellautomation -> Slc5/01 1747-l5x firmware 

 Referencje:
https://ics-cert.us-cert.gov/advisories/ICSA-10-070-02

Copyright 2024, cxsecurity.com

 

Back to Top