PT-2020-11147 · Abb · Abb Microscada Pro Sys600

CVE-2019-5620

·

Publicado

2020-04-29

·

Atualizado

2023-05-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ABB MicroSCADA Pro SYS600 versão 9.3
Descrição
O problema está relacionado à falta de autenticação para uma função crítica, conforme descrito pela instância do CWE-306. Isso significa que o software carece de mecanismos de autenticação adequados, o que pode permitir o acesso não autorizado a funções críticas.
Recomendações
Para o ABB MicroSCADA Pro SYS600 versão 9.3, considere implementar mecanismos de autenticação adequados para funções críticas, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso a funções críticas até que um mecanismo de autenticação adequado esteja em vigor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-5620

Produtos afetados

Abb Microscada Pro Sys600