Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-12371

PUBLISHED 18.12.2024

CNA: Rockwell

Rockwell Automation PowerMonitor™ 1000 Remote Code Execution

Обновлено: 18.12.2024
A device takeover vulnerability exists in the Rockwell Automation Power Monitor 1000. This vulnerability allows configuration of a new Policyholder user without any authentication via API. Policyholder user is the most privileged user that can perform edit operations, creating admin users and performing factory reset.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-11389 Уязвимость прикладного программного интерфейса микропрограммного обеспечения устройства для мониторинга и управления электрическими сетями Rockwell Automation PowerMonitor 1000, позволяющая нарушителю получить полный доступ к устройству

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250110-49 10.01.2025 Получение конфиденциальной информации в Rockwell Automation PowerMonitor 1000

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

PM1k 1408-BC3A-485
Product: PM1k 1408-BC3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-BC3A-ENT
Product: PM1k 1408-BC3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TS3A-485
Product: PM1k 1408-TS3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TS3A-ENT
Product: PM1k 1408-TS3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM3A-485
Product: PM1k 1408-EM3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM3A-ENT
Product: PM1k 1408-EM3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR1A-485
Product: PM1k 1408-TR1A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR2A-485
Product: PM1k 1408-TR2A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <v4.020 affected
PM1k 1408-EM1A-485
Product: PM1k 1408-EM1A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM2A-485
Product: PM1k 1408-EM2A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR1A-ENT
Product: PM1k 1408-TR1A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR2A-ENT
Product: PM1k 1408-TR2A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM1A-ENT
Product: PM1k 1408-EM1A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM2A-ENT
Product: PM1k 1408-EM2A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 18.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.