PT-2020-12014 · Universal Robots · Universal Robots Robot Controllers
CVE-2020-10265
·
Publicado
2020-04-06
·
Atualizado
2025-07-08
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Nome do software vulnerável e versões afetadas
Controladores de robôs da Universal Robots, versões 1.4 e superiores
Controladores de robôs da Universal Robots CB3, versão de software 3.0 e superiores
Controladores de robôs da Universal Robots série e, versão de software 5.0 e superiores
Descrição
O problema diz respeito à exposição de um serviço chamado servidor DashBoard na porta 29999, que permite o controle sobre funções essenciais do robô, como iniciar/parar programas, desligar, reiniciar a segurança e muito mais. Esse servidor DashBoard não possui qualquer tipo de autenticação ou autorização, representando um risco significativo.
Recomendações
Para controladores de robôs da Universal Robots, versões 1.4 e superiores, considere restringir o acesso ao servidor DashBoard na porta 29999 até que um mecanismo adequado de autenticação ou autorização seja implementado.
Para controladores de robôs da Universal Robots CB3, versão 3.0 e superiores, restrinja o acesso ao servidor DashBoard na porta 29999 para minimizar o risco de exploração.
Para os controladores de robôs da Universal Robots da série e com versão de software 5.0 e superiores, desative o servidor DashBoard na porta 29999, se possível, ou limite sua acessibilidade a redes ou dispositivos confiáveis.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Universal Robots Robot Controllers