PT-2025-47610 · Abb · Abb Ability Edgenius

CVE-2025-10571

·

Publicado

2025-11-20

·

Atualizado

2026-04-30

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ABB Ability Edgenius versões 3.2.0.0 até 3.2.1.1
Descrição Existe um problema de bypass de autenticação no ABB Ability Edgenius. Isso permite que atacantes obtenham controle total sobre dispositivos de borda industriais sem credenciais válidas, explorando um bypass de autenticação de rede adjacente. O problema envolve o uso de um caminho ou canal alternativo para contornar os procedimentos normais de autenticação.
Recomendações O ABB Ability Edgenius versão 3.2.0.0 deve ser atualizado. O ABB Ability Edgenius versão 3.2.1.1 deve ser atualizado.

Correção

RCE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14691
CVE-2025-10571

Produtos afetados

Abb Ability Edgenius