CRITICAL🇵🇱 Wersja polska

CVE-2022-30264

CVSS 9.8v3.1pub. 2022-08-16upd. 2024-11-21

The Emerson ROC and FloBoss RTU product lines through 2022-05-02 perform insecure filesystem operations. They utilize the ROC protocol (4000/TCP, 5000/TCP) for communications between a master terminal and RTUs. Opcode 203 of this protocol allows a master terminal to transfer files to and from the flash filesystem and carrying out arbitrary file and directory read, write, and delete operations.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emerson Dl8000

    HW
    Emerson
    all versions
  • Emerson Dl8000 Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Fb3000 Rtu

    HW
    Emerson
    all versions
  • Emerson Fb3000 Rtu Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Roc800l

    HW
    Emerson
    all versions
  • Emerson Roc800l Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Roc809

    HW
    Emerson
    all versions
  • Emerson Roc809 Firmware

    OS
    Emerson
    < 2022-05-02
  • Emerson Roc827

    HW
    Emerson
    all versions
  • Emerson Roc827 Firmware

    OS
    Emerson
    < 2022-05-02
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-1935CRITICAL9.4PL ✓same product

Authentication bypass w urządzeniach Emerson ROC800-Series RTU

CVE-2023-46687CRITICAL9.8PL ✓same vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2020-10640CRITICAL10.0PL ✓same vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2021-45420CRITICAL9.8PL ✓same vendor

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)

CVE-2021-45427CRITICAL9.8PL ✓same vendor

Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików