ProduktHistorian SE – version 11.00
Numer CVECVE-2025-13036
Krytyczność9.4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisW systemie Historian SE istnieje luka bezpieczeństwa, umożliwiająca nieuwierzytelnionemu atakującemu uzyskanie prawidłowego tokenu uwierzytelniającego poprzez wykorzystanie warunku wyścigu w procesie logowania. Luka wynika z nieprawidłowej synchronizacji współdzielonych zasobów podczas równoczesnych żądań uwierzytelnienia. Poprzez ciągłe wysyłanie żądań logowania z nieprawidłowymi danymi uwierzytelniającymi, podczas gdy uprawniony użytkownik próbuje się uwierzytelnić, atakujący może uzyskać prawidłowy token sesji.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html
ProduktThinManager – versions >=13.0.0|<13.0.7, >=13.1.0|<13.1.5, >=13.2.0|<13.2.4, >=14.0.0|<14.0.2
Numer CVECVE-2026-11917
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
OpisW oprogramowaniu Rockwell Automation ThinManager występuje luka bezpieczeństwa związana z przemierzaniem ścieżek, wynikająca z nieprawidłowego ograniczenia operacji zapisywania plików w interfejsie API. Uwierzytelniony atakujący może wykorzystać tę lukę do zapisu dowolnych plików w ograniczonych katalogach systemowych poza katalogiem docelowym aplikacji.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-204-05