目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-12005— 多款Rockwell Automation产品代码问题漏洞

AI 预测 5.3 利用难度: 较易 EPSS 1.84% · P77
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-12005 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12 and prior, ControlFLASH: Version 14 and later, ControlFLASH Plus: Version 1 and later, FactoryTalk Asset Centre: Version 9 and later, FactoryTalk Linx CommDTM: Version 1 and later, Studio 5000 Launcher: Version 31 and later Stud, 5000 Logix Designer software: Version 32 and prior is vulnerable. A vulnerability exists in the communication function that enables users to upload EDS files by FactoryTalk Linx. This may allow an attacker to upload a file with bad compression, consuming all the available CPU resources, leading to a denial-of-service condition.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
危险类型文件的不加限制上传
来源: CVE Program / CVE List V5
Vulnerability Title
多款Rockwell Automation产品代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Rockwell Automation RSLinx Classic等都是美国罗克韦尔(Rockwell Automation)公司的产品。Rockwell Automation RSLinx Classic是一套工业通信解决方案。Rockwell Automation FactoryTalk Linx是一套工业通信解决方案。Rockwell Automation ControlFLASH是一款固件更新实用程序。 多款Rockwell Automation产品中存在代码问题漏洞。攻击者可借助特制EDS文件
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-FactoryTalk Linx, RSLinx Classic, Connected Components Workbench, ControlFLASH Plus, FactoryTalk Asset Centre, FactoryTalk Linx CommDTM, Studio 5000 Launcher, Studio 5000 Logix Designer software FactoryTalk Linx versions 6.00, 6.10, and 6.11, RSLinx Classic v4.11.00 and prior,Connected Components Workbench: Version 12 and prior, ControlFLASH: Version 14 and later, ControlFLASH Plus: Version 1 and later, FactoryTalk Asset Centre: Version 9 and lat -

二、漏洞 CVE-2020-12005 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-12005 的情报信息

登录查看更多情报信息。

CVE-2020-12005 厂商安全公告 (1)

同批安全公告 · n/a · 2020-06-15 · 共 81 条

CVE-2020-9427Open-Xchange OX Guard 代码问题漏洞
CVE-2020-9426Open-Xchange OX Guard 跨站脚本漏洞
CVE-2020-14153libjpeg 缓冲区错误漏洞
CVE-2020-1825Huawei FusionAccess 输入验证错误漏洞
CVE-2020-9076多款Huawei产品授权问题漏洞
CVE-2020-9075Huawei Secospace USG6300和USG6300E 信息泄露漏洞
CVE-2020-14011Lansweeper 安全漏洞
CVE-2017-18869Joyent Node.js chownr package 竞争条件问题漏洞
CVE-2020-1813华为 Huawei NIP6800和Huawei Secospace USG6600 授权问题漏洞
CVE-2018-16848OpenStack Mistral 资源管理错误漏洞
CVE-2020-3961VMware Horizon Client 安全漏洞
CVE-2020-14054Sokkia GNR5 SQL注入漏洞
CVE-2020-13150D-Link DSL-2750U 访问控制错误漏洞
CVE-2020-13999libEMF 输入验证错误漏洞
CVE-2020-14034Meetecho Janus 缓冲区错误漏洞
CVE-2020-14033Meetecho Janus 缓冲区错误漏洞
CVE-2018-21246Caddy 授权问题漏洞
CVE-2018-21245Apsis Pound 环境问题漏洞
CVE-2019-20838PCRE 缓冲区错误漏洞
CVE-2020-14154Mutt 安全漏洞

显示前 20 条,共 81 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-12005

暂无评论


发表评论