CVE-2024-6242

A vulnerability exists in Rockwell Automation affected products that allows a threat actor to bypass the Trusted® Slot feature in a ControlLogix® controller. If exploited on any affected module in a 1756 chassis, a threat actor could potentially execute CIP commands that modify user projects and/or device configuration on a Logix controller in the chassis.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad en los productos afectados de Rockwell Automation que permite a un actor de amenazas eludir la función Trusted® Slot en un controlador ControlLogix®. Si se explota en cualquier módulo afectado en un chasis 1756, un actor de amenazas podría potencialmente ejecutar comandos CIP que modifiquen los proyectos de usuario y/o la configuración del dispositivo en un controlador Logix en el chasis.

01 Aug 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-01 16:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-6242

Mitre link : CVE-2024-6242

CVE.ORG link : CVE-2024-6242


JSON object : View

Products Affected

No product.

CWE
CWE-420

Unprotected Alternate Channel