В затронутых продуктах существует уязвимость, позволяющая злоумышленнику создать проект и стать его администратором. В случае использования злоумышленник может создать, изменить и удалить свой собственный проект.
Показать оригинальное описание (EN)
A vulnerability exists in the affected products that allows a threat actor to create a project and become the administrator for it. If exploited, a threat actor could create, modify, and delete their own project.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rockwell_Automation Dataedgeplatform_Datamosaix_Private_Cloud
cpe:2.3:a:rockwell_automation:dataedgeplatform_datamosaix_private_cloud:_7.07:*:*:*:*:*:*:*
|
— | — |