PT-2025-3924 · Rockwell Automation · Factorytalk Assetcentre
Alban Avdiji
·
Publicado
2025-01-15
·
Atualizado
2025-01-30
·
CVE-2025-0497
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Rockwell Automation FactoryTalk AssetCentre versões anteriores à V15.00.001
Descrição
Existe um problema de exposição de dados devido ao armazenamento de credenciais no arquivo de configuração de pacotes como
EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp ou ArchiveLogCleanUp. Isso permite que um atacante potencialmente divulgue informações protegidas.Recomendações
Para versões anteriores à V15.00.001, considere atualizar para a V15.00.001 ou posterior para resolver o problema. Como medida temporária, restrinja o acesso aos arquivos de configuração dos pacotes afetados para minimizar o risco de exploração. Evite utilizar os pacotes afetados até que o problema seja resolvido.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Factorytalk Assetcentre