PT-2020-11147 · Abb · Abb Microscada Pro Sys600
CVE-2019-5620
·
Publicado
2020-04-29
·
Atualizado
2023-05-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
ABB MicroSCADA Pro SYS600 versão 9.3
Descrição
O problema está relacionado à falta de autenticação para uma função crítica, conforme descrito pela instância do CWE-306. Isso significa que o software carece de mecanismos de autenticação adequados, o que pode permitir o acesso não autorizado a funções críticas.
Recomendações
Para o ABB MicroSCADA Pro SYS600 versão 9.3, considere implementar mecanismos de autenticação adequados para funções críticas, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso a funções críticas até que um mecanismo de autenticação adequado esteja em vigor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Microscada Pro Sys600