V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-1159
CVE
Высокий

Rockwell Automation Studio 5000 Logix Designer (все версии) уязвим, когда злоумышленник, получивший права администратора на рабочей станции…

CVSS
7.2
Высокий
EPSS
0.03
p87
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Rockwell Automation Studio 5000 Logix Designer (все версии) уязвим, когда злоумышленник, получивший права администратора на рабочей станции, где запущена Studio 5000 Logix Designer, может внедрить код контроллера, незаметный для пользователя.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Compact_guardlogix_5380_firmwareCompactlogix_5380_firmwareCompactlogix_5480_firmwareControllogix_5580_firmwareGuardlogix_5580_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.034 · p87
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
compact_guardlogix_5380_firmware*Отслеживается
compactlogix_5380_firmware*Отслеживается
compactlogix_5480_firmware*Отслеживается
controllogix_5580_firmware*Отслеживается
guardlogix_5580_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости