一、 漏洞 CVE-2012-6441 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
罗克威尔自动化 EtherNet/IP产品;1756-ENBT, 1756-EWEB, 1768-ENBT, 1768-EWEB通信模块; compactLogix L32E 和 L35E控制器; 1788-ENBT FlexLogix Adapter; 1794-AENTR Flex I/O EtherNet/IP Adapter; ControlLogix 18 及更早版本; compactLogix 18 及更早版本; GuardLogix 18 及更早版本; SoftLogix 18 及更早版本; compactLogix控制器 19 及更早版本; SoftLogix控制器 19 及更早版本; ControlLogix控制器 20 及更早版本; GuardLogix控制器 20 及更早版本; MicroLogix 1100 和 1400 允许通过编辑cip 包来获得敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Rockwell Automation EtherNet/IP products; 1756-ENBT, 1756-EWEB, 1768-ENBT, and 1768-EWEB communication modules; CompactLogix L32E and L35E controllers; 1788-ENBT FLEXLogix adapter; 1794-AENTR FLEX I/O EtherNet/IP adapter; ControlLogix 18 and earlier; CompactLogix 18 and earlier; GuardLogix 18 and earlier; SoftLogix 18 and earlier; CompactLogix controllers 19 and earlier; SoftLogix controllers 19 and earlier; ControlLogix controllers 20 and earlier; GuardLogix controllers 20 and earlier; and MicroLogix 1100 and 1400 allow remote attackers to obtain sensitive information via a crafted CIP packet.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Rockwell Automation ControlLogix 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rockwell Automation ControlLogix提供工业自动化控制和信息产品。 Rockwell Automation ControlLogix在处理某些特制CIP报文时存在安全漏洞,当向端口2222/TCP,Port 2222/UDP,Port 44818/TCP,Port 44818/UDP发送特制的CIP报文时,此漏洞可造成机密信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2012-6441 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2012-6441 的情报信息