Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Rockwell FactoryTalk EnergyMetrix bis 2.19 SQL Injection [CVE-2016-4522]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Rockwell FactoryTalk EnergyMetrix bis 2.19 SQL Injection [CVE-2016-4522]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in Rockwell FactoryTalk EnergyMetrix bis 2.19 ausgemacht. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion. Dank Manipulation mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 28.07.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-4522 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 2.20.00 vermag dieses Problem zu lösen.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 90378.

CVSSv3

Base Score: ≈6.3 [?]
Temp Score: ≈6.0 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: ≈5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: SQL Injection
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: FactoryTalk EnergyMetrix 2.20.00

Timeline

28.07.2016 Advisory veröffentlicht
28.07.2016 VulDB Eintrag erstellt
28.07.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-4522 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 90378

Eintrag

Erstellt: 28.07.2016
Eintrag: 70.2% komplett
...













๐Ÿ“Œ Rockwell FactoryTalk EnergyMetrix bis 2.19 Logout Handler erweiterte Rechte


๐Ÿ“ˆ 69.2 Punkte

๐Ÿ“Œ Rockwell FactoryTalk EnergyMetrix bis 2.19 Logout Handler erweiterte Rechte


๐Ÿ“ˆ 69.2 Punkte

๐Ÿ“Œ CVE-2022-3158 | Rockwell Automation FactoryTalk VantagePoint sql injection (icsa-22-279-01)


๐Ÿ“ˆ 43.69 Punkte

๐Ÿ“Œ CVE-2022-38743 | Rockwell Automation FactoryTalk VantagePoint SQL access control (icsa-22-279-01)


๐Ÿ“ˆ 40.17 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Alarms and Events bis 2.90 Service Port TCP 403 Denial of Service


๐Ÿ“ˆ 38.47 Punkte

๐Ÿ“Œ Vuln: Rockwell Automation FactoryTalk Activation CVE-2017-6015 Local Privilege Escalation Vulnerability


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ Vuln: Rockwell Automation FactoryTalk Services Platform CVE-2018-18981 Denial of Service Vulnerability


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk View SE memory corruption [CVE-2020-12031]


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk View SEA access control [CVE-2020-12028]


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ CVE-2023-29464 | Rockwell Automation PanelView Plus FactoryTalk Linx information disclosure


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ CVE-2023-46290 | Rockwell Automation FactoryTalk Services Platform 2.74 improper authentication (icsa-23-299-06)


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ CVE-2023-46289 | Rockwell Automation FactoryTalk View Site Edition denial of service (icsa-23-299-05)


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ CVE-2024-21917 | Rockwell Automation FactoryTalk Service Platform up to 6.3 FTSP Service signature verification (icsa-24-030-06)


๐Ÿ“ˆ 36.22 Punkte

๐Ÿ“Œ Rockwell Automation Patches Serious Flaw in FactoryTalk Product


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation RSLinx Classic / FactoryTalk Linx Gateway Privilege Escalation


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation RSLinx Classic / FactoryTalk Linx Gateway Privilege Escalation


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Alarms and Events up to 2.90 Service Port TCP 403 denial of service


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Activation 4.00.02 Whitespace privilege escalation


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Services Platform up to 2.90 Service Port Crafted Packet Memory Consumption denial of service


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell FactoryTalk Linx Software EDS Subsystem Crash denial of service


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Chaining 5 Bugs for Code Execution on the Rockwell FactoryTalk HMI at Pwn2Own Miami


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Chaining 5 Bugs for Code Execution on the Rockwell FactoryTalk HMI at Pwn2Own Miami - includes Metasploit module


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Activation 4.00.02 Whitespace erweiterte Rechte


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk View SE Project Directory Filename input validation


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk View SE information disclosure


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell FactoryTalk View SE SCADA Unauthenticated Remote Code Execution


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ #0daytoday #Rockwell FactoryTalk View SE SCADA Unauthenticated Remote Code Execution Exploit [#0day #Exploit]


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Linx up to 6.11 Port Range heap-based overflow


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Update von FactoryTalk Historian von Rockwell Automation gewรคhrt noch schnelleren und ...


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Services Platform 6.10.00/6.11.00 unknown vulnerability


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Activation 4.00.02 Whitespace erweiterte Rechte


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell FactoryTalk View SE SCADA Unauthenticated Remote Code Execution


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ DoS Vulnerabilities Found in Rockwell's FactoryTalk Linx and RSLinx Classic Products


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Experts found critical flaws in Rockwell FactoryTalk AssetCentre


๐Ÿ“ˆ 35.04 Punkte

๐Ÿ“Œ Rockwell Automation FactoryTalk Design Hub improves development of automation projects


๐Ÿ“ˆ 35.04 Punkte

matomo