1. خلاصه اجرایی
CVSS v3 8.6
توجه: قابل بهرهبرداری از راه دور/سطح مهارت کم برای بهرهبرداری
فروشنده: راکول
تجهیزات اتوماسیون: کنترلکنندههای MicroLogix 1400 و ماژولهای ارتباطی ControlLogix 1756
آسیبپذیری: این آسیبپذیری در Function PO برای A2ST. ory
در
ابتدا به HSIN ارسال شد کتابخانه ICS-CERT در تاریخ 6 نوامبر 2018، و در وب سایت NCCIC/ICS-CERT منتشر می شود.
3. ارزیابی ریسک
بهره برداری موفقیت آمیز از این آسیب پذیری می تواند به یک مهاجم تایید نشده اجازه دهد تا تنظیمات سیستم را تغییر دهد و باعث از دست رفتن ارتباط بین دستگاه و سیستم شود.