Where this vulnerability exists in the Rockwell Automation 1756 EN2* and 1756 EN3* ControlLogix communication products, it could allow a malicious user to perform remote code execution with persistence on the target system through maliciously crafted CIP messages. This includes the ability to modify, deny, and exfiltrate data passing through the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation 1756 En2f Series A
HWRockwellautomationall versionsRockwellautomation 1756 En2f Series A Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2f Series B
HWRockwellautomationall versionsRockwellautomation 1756 En2f Series B Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2f Series C
HWRockwellautomationall versionsRockwellautomation 1756 En2f Series C Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2tr Series A
HWRockwellautomationall versionsRockwellautomation 1756 En2tr Series A Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2tr Series B
HWRockwellautomationall versionsRockwellautomation 1756 En2tr Series B Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2tr Series C
HWRockwellautomationall versionsRockwellautomation 1756 En2tr Series C Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2t Series A
HWRockwellautomationall versionsRockwellautomation 1756 En2t Series A Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2t Series B
HWRockwellautomationall versionsRockwellautomation 1756 En2t Series B Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2t Series C
HWRockwellautomationall versionsRockwellautomation 1756 En2t Series C Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En2t Series D
HWRockwellautomationall versionsRockwellautomation 1756 En2t Series D Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En3tr Series A
HWRockwellautomationall versionsRockwellautomation 1756 En3tr Series A Firmware
OSRockwellautomationall versionsRockwellautomation 1756 En3tr Series B
HWRockwellautomationall versionsRockwellautomation 1756 En3tr Series B Firmware
OSRockwellautomationall versions
Related vulnerabilities
Buffer overflow w urządzeniach Rockwell Automation 1756-EN* umożliwiający RCE
A security issue exists in the protected mode of 1756-EN4TR and 1756-EN2TR communication modules, where a Conc...
A security issue exists in the protected mode of EN4TR devices, where sending specifically crafted messages du...
Rockwell Automation MicroLogix 1400 Controllers and 1756 ControlLogix Communications Modules An unauthenticate...
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15