更新日 : 2021/02/25 02:44
CVSS v2- CVSS v310
【Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性】
2021年2月25日FactoryTalk Services Platform脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Rockwell Automation 社が提供する FactoryTalk Services Platform には不十分な強度のパスワードハッシュを使用する脆弱性が存在します。 Rockwell Automation 社が提供する FactoryTalk Services Platform には SHA-256 ハッシュアルゴリズムの実装の不備により、ユーザパスワードが適切にハッシュされていない脆弱性 (CWE-916) が存在します。
対象製品
製品:FactoryTalk Services Platform
企業:Rockwell Automation
深刻度(CVSS)
CVSS v2
-
CVSS v3
10

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2021-001050
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-001050.html
JVN JVNVU#99344935
http://jvn.jp/cert/JVNVU99344935
CVE CVE-2020-14516
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14516
ICS-CERT ADVISORY ICSA-21-054-01
https://us-cert.cisa.gov/ics/advisories/icsa-21-054-01
CWE-916
http://cwe.mitre.org/data/definitions/916.html
日付情報
登録日
2021/02/25 02:44:00
最終更新日
2021/02/25 02:44:00
「FactoryTalk Services Platform」に関する直近の脆弱性情報
もっと見る >>