Alapadatok
Súlyosság: Kritikus
CVSS vektor: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Access Control (Hozzáférés-szabályozás)
Other (Egyéb)
Publikálás dátuma: 2026.07.17.
Érintett rendszerek: 1715 EtherNet/IP Communications Module Rockwell Automation
CWE: CWE-306
Leírás
A szoftver nem végez semmilyen hitelesítést olyan funkcionalitáshoz, amely bizonyítható felhasználói azonosítót igényel, vagy jelentős mennyiségű erőforrást fogyaszt.
Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.Érintett rendszerek és verzióik
Rockwell Auotmation 1715 EtherNet/IP Communications Module 3.003 and prior
Hivatkozások
https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html
https://euvd.enisa.europa.eu/vulnerability/CVE-2026-10577
