Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-8472

PUBLISHED 04.08.2024

CNA: ABB

ABB System 800xA Weak File Permissions - different products

Обновлено: 28.04.2020
Insufficient folder permissions used by system functions in ABB System 800xA products OPCServer for AC800M (versions 6.0 and earlier) and Control Builder M Professional, MMSServer for AC800M, Base Software for SoftControl (version 6.1 and earlier) allow low privileged users to read, modify, add and delete system and application files. An authenticated attacker who successfully exploited the vulnerabilities could escalate his/her privileges, cause system functions to stop and to corrupt user applications.

CWE

Идентификатор Описание
CWE-732 Incorrect permission assignment for critical resource

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

OPC Server for AC 800M
Product: OPC Server for AC 800M
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 and earlier affected
Control Builder M Professional
Product: Control Builder M Professional
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 and earlier affected
MMS Server for AC 800M
Product: MMS Server for AC 800M
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 and earlier affected
Base Software for SoftControl
Product: Base Software for SoftControl
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 and earlier affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.