PT-2020-12014 · Universal Robots · Universal Robots Robot Controllers

CVE-2020-10265

·

Publicado

2020-04-06

·

Atualizado

2025-07-08

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
Controladores de robôs da Universal Robots, versões 1.4 e superiores
Controladores de robôs da Universal Robots CB3, versão de software 3.0 e superiores
Controladores de robôs da Universal Robots série e, versão de software 5.0 e superiores
Descrição
O problema diz respeito à exposição de um serviço chamado servidor DashBoard na porta 29999, que permite o controle sobre funções essenciais do robô, como iniciar/parar programas, desligar, reiniciar a segurança e muito mais. Esse servidor DashBoard não possui qualquer tipo de autenticação ou autorização, representando um risco significativo.
Recomendações
Para controladores de robôs da Universal Robots, versões 1.4 e superiores, considere restringir o acesso ao servidor DashBoard na porta 29999 até que um mecanismo adequado de autenticação ou autorização seja implementado.
Para controladores de robôs da Universal Robots CB3, versão 3.0 e superiores, restrinja o acesso ao servidor DashBoard na porta 29999 para minimizar o risco de exploração.
Para os controladores de robôs da Universal Robots da série e com versão de software 5.0 e superiores, desative o servidor DashBoard na porta 29999, se possível, ou limite sua acessibilidade a redes ou dispositivos confiáveis.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10265

Produtos afetados

Universal Robots Robot Controllers