In Rockwell Automation all versions of FactoryTalk Diagnostics software, a subsystem of the FactoryTalk Services Platform, FactoryTalk Diagnostics exposes a .NET Remoting endpoint via RNADiagnosticsSrv.exe at TCPtcp/8082, which can insecurely deserialize untrusted data.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Factorytalk Services Platform
APPRockwellautomationall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Deserialization
Related vulnerabilities
CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓same product
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
CVE-2024-21915CRITICAL9.0PL ✓same product
Privilege escalation w Rockwell Automation FactoryTalk Services Platform
CVE-2024-21917CRITICAL9.8PL ✓same product
Rockwell Automation FactoryTalk — przechwycenie tokenu uwierzytelniającego (brak podpisu cyfrowego)
CVE-2020-14516CRITICAL10.0PL ✓same product
Błędna implementacja SHA-256 w Rockwell FactoryTalk Services Platform
CVE-2023-46290HIGH8.1same product
Due to inadequate code logic, a previously unauthenticated threat actor could potentially obtain a local Wind...