Rockwell Automation FactoryTalk AssetCentre是美国罗克韦尔(Rockwell Automation)公司的一个应用系统。提供集中式工具,用于保护,管理,版本控制,跟踪和报告整个工厂中与自动化相关的资产信息 Rockwell Automation FactoryTalk AssetCentre 中的 ArchiveService.rem service 存在SQL注入漏洞,该漏洞源于缺乏适当身份验证的功能。远程攻击者可利用该漏洞执行任意SQL语句。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rockwell Automation | FactoryTalk AssetCentre | unspecified ~ v10.00 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-27460 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre Deserialization of Untrusted Data |
| CVE-2021-27462 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre Deserialization of Untrusted Data |
| CVE-2021-27472 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre SQL Injection |
| CVE-2021-27468 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre SQL Injection |
| CVE-2021-27474 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre Use of Potentially Dangerous Function |
| CVE-2021-27466 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre Deserialization of Untrusted Data |
| CVE-2021-27470 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre Deserialization of Untrusted Data |
| CVE-2021-27476 | 10.0 CRITICAL | Rockwell Automation FactoryTalk AssetCentre OS Command Injection |
| CVE-2021-27475 | 8.6 HIGH | Rockwell Automation Connected Components Workbench Deserialization of Untrusted Data |
| CVE-2021-27471 | 7.7 HIGH | Rockwell Automation Connected Components Workbench Path Traversal |
| CVE-2021-27473 | 6.1 MEDIUM | Rockwell Automation Connected Components Workbench Improper Input Validation |
No comments yet