PT-2025-3924 · Rockwell Automation · Factorytalk Assetcentre

Alban Avdiji

·

Publicado

2025-01-15

·

Atualizado

2025-01-30

·

CVE-2025-0497

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Rockwell Automation FactoryTalk AssetCentre versões anteriores à V15.00.001
Descrição Existe um problema de exposição de dados devido ao armazenamento de credenciais no arquivo de configuração de pacotes como EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp ou ArchiveLogCleanUp. Isso permite que um atacante potencialmente divulgue informações protegidas.
Recomendações Para versões anteriores à V15.00.001, considere atualizar para a V15.00.001 ou posterior para resolver o problema. Como medida temporária, restrinja o acesso aos arquivos de configuração dos pacotes afetados para minimizar o risco de exploração. Evite utilizar os pacotes afetados até que o problema seja resolvido.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01156
CVE-2025-0497

Produtos afetados

Factorytalk Assetcentre