ROC800-Series RTU devices are vulnerable to an authentication bypass, which could allow an attacker to gain unauthorized access to data or control of the device and cause a denial-of-service condition.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HEmerson Dl8000
HWEmersonall versionsEmerson Dl8000 Firmware
OSEmersonall versionsEmerson Roc809
HWEmersonall versionsEmerson Roc809 Firmware
OSEmersonall versionsEmerson Roc809l
HWEmersonall versionsEmerson Roc809l Firmware
OSEmersonall versionsEmerson Roc827
HWEmersonall versionsEmerson Roc827 Firmware
OSEmersonall versionsEmerson Roc827l
HWEmersonall versionsEmerson Roc827l Firmware
OSEmersonall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
Related vulnerabilities
CVE-2022-30264CRITICAL9.8PL ✓same product
Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol
CVE-2023-46687CRITICAL9.8PL ✓same vendor
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia
CVE-2020-10640CRITICAL10.0PL ✓same vendor
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
CVE-2021-45420CRITICAL9.8PL ✓same vendor
Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)
CVE-2021-45427CRITICAL9.8PL ✓same vendor
Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików