Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-8476

PUBLISHED 04.08.2024

CNA: ABB

ABB Central Licensing System - Elevation of Privilege Vulnerability

Обновлено: 28.10.2022
For the Central Licensing Server component used in ABB products ABB Ability™ System 800xA and related system extensions versions 5.1, 6.0 and 6.1, Compact HMI versions 5.1 and 6.0, Control Builder Safe 1.0, 1.1 and 2.0, Symphony Plus -S+ Operations 3.0 to 3.2 Symphony Plus -S+ Engineering 1.1 to 2.2, Composer Harmony 5.1, 6.0 and 6.1, Melody Composer 5.3, 6.1/6.2 and SPE for Melody 1.0SPx (Composer 6.3), Harmony OPC Server (HAOPC) Standalone 6.0, 6.1 and 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A 1.3 and 1.4, Advant® OCS AC100 OPC Server 5.1, 6.0 and 6.1, Composer CTK 6.1 and 6.2, AdvaBuild 3.7 SP1 and SP2, OPCServer for MOD 300 (non-800xA) 1.4, OPC Data Link 2.1 and 2.2, Knowledge Manager 8.0, 9.0 and 9.1, Manufacturing Operations Management 1812 and 1909, ABB AbilityTM SCADAvantage versions 5.1 to 5.6.5, a weakness in validation of input exists that allows an attacker to alter licenses assigned to the system nodes by sending specially crafted messages to the CLS web service.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Доп. Информация

Product Status

Central Licensing System
Product: Central Licensing System
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.1 до 5* affected
ABB Ability System 800xA
Product: ABB Ability System 800xA
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Compact HMI
Product: Compact HMI
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Control Builder Safe
Product: Control Builder Safe
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.1 affected
Наблюдалось в версии 2.0 affected
Symphony Plus S+ Operations
Product: Symphony Plus S+ Operations
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
Symphony Plus S+ Engineering
Product: Symphony Plus S+ Engineering
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.2 affected
Composer Harmony
Product: Composer Harmony
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Composer Melody
Product: Composer Melody
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось до версии 6.3 affected
Harmony OPC Server Standalone
Product: Harmony OPC Server Standalone
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 7.0 affected
Advant OCS Control Builder A
Product: Advant OCS Control Builder A
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.3 affected
Наблюдалось в версии 1.4 affected
Composer CTK
Product: Composer CTK
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 6.2 affected
AdvaBuild
Product: AdvaBuild
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.7 SP1 affected
Наблюдалось в версии 3.7 SP2 affected
OPC Server for Mod 300 (non-800xA)
Product: OPC Server for Mod 300 (non-800xA)
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.4 affected
OPC Data Link
Product: OPC Data Link
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.2 affected
Knowledge Manager
Product: Knowledge Manager
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.0 affected
Наблюдалось в версии 9.0 affected
Наблюдалось в версии 9.1 affected
Manufacturing Operations Management
Product: Manufacturing Operations Management
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1812 affected
Наблюдалось в версии 1909 affected
Advant OCS AC 100 OPS Server
Product: Advant OCS AC 100 OPS Server
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
ABB Ability™ SCADAvantage
Product: ABB Ability™ SCADAvantage
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.1 до unspecified affected
Наблюдалось до версии 5.6.5 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.