CVE-2026-10577

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Access Control (Hozzáférés-szabályozás)
Other (Egyéb)

Publikálás dátuma: 2026.07.17.

Érintett rendszerek: 1715 EtherNet/IP Communications Module Rockwell Automation

CWE: CWE-306

Leírás

A szoftver nem végez semmilyen hitelesítést olyan funkcionalitáshoz, amely bizonyítható felhasználói azonosítót igényel, vagy jelentős mennyiségű erőforrást fogyaszt.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

Rockwell Auotmation 1715 EtherNet/IP Communications Module 3.003 and prior

Hivatkozások

https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html
https://euvd.enisa.europa.eu/vulnerability/CVE-2026-10577