VDB

BDU%3A2023-03464

BDU%3A2023-03464 PUBLISHED CVSS 6.5 MEDIUM

Уязвимость среды разработки приложений для программируемых логических контроллеров ISaGRAF Runtime Rockwell Automation, связанная с использованием ненадёжного пути поиска при загрузке динамических библиотек, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
6.5

Affected Products

VendorProductVersions
Schneider Electric, Rockwell Automation Inc., Xylem Inc.MiCOM C264, Easergy C5, PACiS GTW, EPAS GTW, SCD2200 CP-3, SCD2200 MC-31, Saitel DR, AADvance Controller, ISaGRAF6 Workbench, Micro810, Micro820, Micro830, Micro850, Micro870, MultiSmart, SCADAPack 300E RTU, SCADAPack 53xE RTU, SCADAPack Workbench, SAGE RTU - C3414 CPU, SAGE RTU - C3413 CPU, SAGE RTU - C3412 CPU, Easergy T300, Talus T4e RTU, Talus T4c RTU, ISaGRAF Runtime, Saitel DP

Timeline

  • Jun 28, 2023 CVE Published
  • Oct 23, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›