目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-14481— Rockwell Automation FactoryTalk View SE 加密问题漏洞

AI Predicted 6.5 Difficulty: Easy EPSS 0.16% · P6
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-14481の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
The DeskLock tool provided with FactoryTalk View SE uses a weak encryption algorithm that may allow a local, authenticated attacker to decipher user credentials, including the Windows user or Windows DeskLock passwords. If the compromised user has an administrative account, an attacker could gain full access to the user’s operating system and certain components of FactoryTalk View SE.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
口令使用弱密码学算法
ソース: CVE Program / CVE List V5
脆弱性タイトル
Rockwell Automation FactoryTalk View SE 加密问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Rockwell Automation FactoryTalk View SE是美国罗克韦尔(Rockwell Automation)公司的一款工业自动化系统视图界面。 Rockwell Automation FactoryTalk View SE 9.0及之前版本和10.0及之前版本中存在加密问题漏洞,该漏洞源于DeskLock工具使用了较弱的加密算法。本地攻击者可利用该漏洞解密用户凭证,包括Windows用户或Windows DeskLock密码,可能获取操作系统或FactoryTalk View S
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Rockwell AutomationFactoryTalk View SE unspecified ~ 9.0 -

II. CVE-2020-14481の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-14481のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-14481 厂商安全公告 (1)

Same Patch Batch · Rockwell Automation · 2022-02-24 · 5 CVEs total

CVE-2020-14502Rockwell Automation 1734-AENTR 跨站脚本漏洞
CVE-2020-14504Rockwell Automation 1734-AENTR 授权问题漏洞
CVE-2020-14478IMPROPER RESTRICTION OF XML EXTERNAL ENTITY REFERENCE CWE-611
CVE-2020-14480Rockwell Automation FactoryTalk View SE 安全漏洞

IV. 関連脆弱性

V. CVE-2020-14481へのコメント

まだコメントはありません


コメントを残す