目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-8481— 多款ABB产品信息泄露漏洞

CVSS 9.8 · Critical EPSS 0.51% · P66
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-8481の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ABB Central Licensing System - Information disclosure
ソース: NVD (National Vulnerability Database)
脆弱性説明
For ABB products ABB Ability™ System 800xA and related system extensions versions 5.1, 6.0 and 6.1, Compact HMI versions 5.1 and 6.0, Control Builder Safe 1.0, 1.1 and 2.0, Symphony Plus -S+ Operations 3.0 to 3.2 Symphony Plus -S+ Engineering 1.1 to 2.2, Composer Harmony 5.1, 6.0 and 6.1, Melody Composer 5.3, 6.1/6.2 and SPE for Melody 1.0SPx (Composer 6.3), Harmony OPC Server (HAOPC) Standalone 6.0, 6.1 and 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A 1.3 and 1.4, Advant® OCS AC100 OPC Server 5.1, 6.0 and 6.1, Composer CTK 6.1 and 6.2, AdvaBuild 3.7 SP1 and SP2, OPCServer for MOD 300 (non-800xA) 1.4, OPC Data Link 2.1 and 2.2, Knowledge Manager 8.0, 9.0 and 9.1, Manufacturing Operations Management 1812 and 1909, confidential data is written in an unprotected file. An attacker who successfully exploited this vulnerability could take full control of the computer.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
信息暴露
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款ABB产品信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ABB Ability System 800xA等都是瑞士ABB公司的产品。ABB Ability System 800xA是一套用于工控行业的分布式控制系统。ABB Compact HMI是一套监控和数据采集系统。ABB Control Builder Safe是一款用于配置和下载AC 800M High Integrity安全应用程序的工程工具。 多款ABB产品中存在信息泄露漏洞,该漏洞源于程序将敏感信息写入到未被保护的文件。攻击者可利用该漏洞完全控制设备。以下产品及受到影响:ABB Ability
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

II. CVE-2020-8481の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-8481のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · ABB · 2020-04-29 · 13 CVEs total

CVE-2020-84799.4 CRITICALABB Central Licensing System - XML External Entity Injection
CVE-2020-84897.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA Information Management
CVE-2020-84887.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA Batch Management
CVE-2020-84857.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA for Mod 300
CVE-2020-84847.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA for DCI
CVE-2020-84717.8 HIGHABB Central Licensing System - Weak File Permissions
CVE-2020-84876.6 MEDIUMABB System 800xA Inter process communication vulnerability - System 800xA Base
CVE-2020-84866.6 MEDIUMABB System 800xA Inter process communication vulnerability - 800xA RNRP
CVE-2020-84785.3 MEDIUMABB System 800xA Inter process communication vulnerability
CVE-2020-84755.3 MEDIUMABB Central Licensing System - Denial of Service Vulnerability
CVE-2020-84765.3 MEDIUMABB Central Licensing System - Elevation of Privilege Vulnerability
CVE-2019-5620ABB MicroSCADA Pro SYS600 Missing Authentication for Critical Function

IV. 関連脆弱性

V. CVE-2020-8481へのコメント

まだコメントはありません


コメントを残す