PT-2020-20165 · Abb · Spe For Melody+15

Publicado

2020-04-29

·

Atualizado

2021-09-14

·

CVE-2020-8481

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
ABB Ability System 800xA, versões 5.1 a 6.1
Compact HMI, versões 5.1 a 6.0
Control Builder Safe, versões 1.0 a 2.0
Symphony Plus -S+ Operations versões 3.0 a 3.2
Symphony Plus -S+ Engineering versões 1.1 a 2.2
Composer Harmony versões 5.1 a 6.1
Melody Composer versões 5.3, 6.1/6.2
SPE para Melody versão 1.0SPx
Harmony OPC Server (HAOPC) versões autônomas 6.0 a 7.0
ABB Ability System 800xA/ Advant OCS Control Builder A versões 1.3 a 1.4
Advant OCS AC100 OPC Server versões 5.1 a 6.1
Composer CTK versões 6.1 a 6.2
AdvaBuild versões 3.7 SP1 a 3.7 SP2
OPCServer para MOD 300 (não 800xA) versão 1.4
OPC Data Link versões 2.1 a 2.2
Knowledge Manager versões 8.0 a 9.1
Manufacturing Operations Management versões 1812 a 1909
Descrição
Dados confidenciais são gravados em um arquivo desprotegido, permitindo que um invasor que explore com sucesso essa vulnerabilidade assuma o controle total do computador.
Recomendações
Para o ABB Ability System 800xA versões 5.1 a 6.1, atualize para uma versão que corrija o problema.
Para o Compact HMI, versões 5.1 a 6.0, atualize para uma versão que corrija a vulnerabilidade.
Para o Control Builder Safe, versões 1.0 a 2.0, atualize para uma versão que corrija a vulnerabilidade.
Para o Symphony Plus -S+ Operations, versões 3.0 a 3.2, atualize para uma versão que corrija a vulnerabilidade.
Para o Symphony Plus -S+ Engineering, versões 1.1 a 2.2,

Information Disclosure

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8481

Produtos afetados

Abb Ability System 800Xa
Advabuild
Advant Ocs Ac100 Opc Server
Advant Ocs Control Builder A
Compact Hmi
Composer Ctk
Composer Harmony
Control Builder Safe
Harmony Opc Server
Knowledge Manager
Manufacturing Operations Management
Melody Composer
Opc Data Link
Opcserver For Mod 300
Spe For Melody
Symphony Plus