Vulnerabilidad en Rockwell Automation (CVE-2024-10386)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2024
Última modificación:
05/11/2024
Descripción
CVE-2024-10386 IMPACTO Existe una vulnerabilidad de autenticación en el producto afectado. La vulnerabilidad podría permitir que un actor de amenazas con acceso a la red envíe mensajes manipulados al dispositivo, lo que podría provocar la manipulación de la base de datos.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 11.2.0 (incluyendo) | 11.2.10 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.8 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.9 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 13.0.0 (incluyendo) | 13.0.6 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 13.1.0 (incluyendo) | 13.1.4 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 13.2.0 (incluyendo) | 13.2.3 (excluyendo) |
cpe:2.3:a:rockwellautomation:thinmanager:14.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página