CVE-2025-11694: falha de alta gravidade em Rockwell Automation CompactLogix 5370
Rockwell Automation CompactLogix 5370 Controllers – Multiple Vulnerabilities
Publicada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.7epss 0.2%
probabilidade de exploração
0.2%top 94% das CVEs
exploração observada
nãonenhuma fonte reporta
A security issue exists within 1769 CompactLogix controllers due to the missing validation of sequence numbers and source IP addresses in the CIP protocol. This allows attacker to abuse the exposed Connection ID’s visible on the web interface to perform denial-of-service attacks, resulting in a minor fault.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Rockwell Automation · CompactLogix 5370CVEs relacionadas — Rockwell Automation CompactLogix 5370
No mesmo produto, das mais perigosas para as menos.