目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-8484— ABB System 800xA for DCI 权限许可和访问控制问题漏洞

CVSS 7.8 · High EPSS 0.06% · P18
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-8484の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ABB System 800xA Inter process communication vulnerability - 800xA for DCI
ソース: NVD (National Vulnerability Database)
脆弱性説明
Insufficient protection of the inter-process communication functions in ABB System 800xA for DCI (all published versions) enables an attacker authenticated on the local system to inject data, allowing reads and writes to the controllers or cause windows processes to crash.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
权限、特权和访问控制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ABB System 800xA for DCI 权限许可和访问控制问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ABB System 800xA for DCI是瑞士ABB公司的一套用于DCI的分布式控制系统。 ABB System 800xA for DCI(所有版本)中存在权限许可和访问控制问题漏洞。本地攻击者可利用该漏洞注入数据,对控制器进行读写操作或导致Windows进程崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ABB800xA for DCI all versions -

II. CVE-2020-8484の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-8484のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · ABB · 2020-04-29 · 13 CVEs total

CVE-2020-84819.8 CRITICALABB Central Licensing System - Information disclosure
CVE-2020-84799.4 CRITICALABB Central Licensing System - XML External Entity Injection
CVE-2020-84897.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA Information Management
CVE-2020-84887.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA Batch Management
CVE-2020-84857.8 HIGHABB System 800xA Inter process communication vulnerability - 800xA for Mod 300
CVE-2020-84717.8 HIGHABB Central Licensing System - Weak File Permissions
CVE-2020-84876.6 MEDIUMABB System 800xA Inter process communication vulnerability - System 800xA Base
CVE-2020-84866.6 MEDIUMABB System 800xA Inter process communication vulnerability - 800xA RNRP
CVE-2020-84785.3 MEDIUMABB System 800xA Inter process communication vulnerability
CVE-2020-84755.3 MEDIUMABB Central Licensing System - Denial of Service Vulnerability
CVE-2020-84765.3 MEDIUMABB Central Licensing System - Elevation of Privilege Vulnerability
CVE-2019-5620ABB MicroSCADA Pro SYS600 Missing Authentication for Critical Function

IV. 関連脆弱性

V. CVE-2020-8484へのコメント

まだコメントはありません


コメントを残す