VDB
CVE-2024-6236
CVE-2024-6236
PUBLISHED
Es bestehen mehrere Schwachstellen in Rockwell Automation FactoryTalk. Diese Fehler bestehen in den Komponenten System Services und Policy Manager aufgrund einer unsachgemäßen Rechteverwaltung, die den Zugriff auf private Schlüssel, Passwörter, Pre-Shared Keys und Datenbankordner ermöglicht. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen. Bei einer dieser Schwachstellen ist eine Benutzerinteraktion erforderlich, um sie erfolgreich auszunutzen.
EPSS 0.75% · 73.6th percentile
Risk Scores
EPSS Score
0.75%
73.6th percentile
Timeline
- Jul 10, 2024 CVE Published
- Jul 11, 2024 EPSS Score
- Aug 2, 2024 EPSS Score
- Aug 24, 2024 EPSS Score
- Sep 15, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 7, 2024 EPSS Score
- Oct 29, 2024 EPSS Score
- Nov 20, 2024 EPSS Score
- Dec 13, 2024 EPSS Score
- Jan 4, 2025 EPSS Score
- Jan 26, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1558.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1558 advisory
- https://support.citrix.com/article/CTX677998/netscaler-console-agent-and-svm-security-bulletin-for-cve20246235-and-cve20246236 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1626.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1626 advisory
- https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1678.html advisory