公開日:2023/09/15 最終更新日:2023/09/15
JVNVU#92147395
Rockwell Automation製Pavilion8における不適切な認証の脆弱性
Rockwell Automationが提供するPavilion8には、不適切な認証の脆弱性が存在します。
- Pavilion8 バージョン v5.17.00およびv5.17.01
Rockwell Automationが提供するPavilion8には、次の脆弱性が存在します。
- 不適切な認証 (CWE-287) - CVE-2023-29463
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- アプリケーションユーザが、他のユーザのセッションデータを窃取したり、ログアウトさせたりする
アップデートする
開発者は、アップデートを提供しています
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Rockwell Automation | Pavilion8 Security Misconfiguration Vulnerability(要ログイン) |
-
ICS Advisory | ICSA-23-257-07
Rockwell Automation Pavilion8