PT-2020-13000 · Rockwell Automation · Factorytalk Services Platform

Publicado

2020-01-23

·

Atualizado

2020-07-06

·

CVE-2020-12033

CVSS v2.0

8.3

Alta

VetorAV:A/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Rockwell Automation FactoryTalk Services Platform (versões afetadas não especificadas)
Descrição
O problema diz respeito ao serviço de host de redundância (RdcyHost.exe) não validar os identificadores fornecidos. Isso poderia permitir que um invasor não autenticado e adjacente executasse objetos COM remotos com privilégios elevados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07153
CVE-2020-12033
ZDI-20-735

Produtos afetados

Factorytalk Services Platform