Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-8481

PUBLISHED 04.08.2024

CNA: ABB

ABB Central Licensing System - Information disclosure

Обновлено: 29.04.2020
For ABB products ABB Ability™ System 800xA and related system extensions versions 5.1, 6.0 and 6.1, Compact HMI versions 5.1 and 6.0, Control Builder Safe 1.0, 1.1 and 2.0, Symphony Plus -S+ Operations 3.0 to 3.2 Symphony Plus -S+ Engineering 1.1 to 2.2, Composer Harmony 5.1, 6.0 and 6.1, Melody Composer 5.3, 6.1/6.2 and SPE for Melody 1.0SPx (Composer 6.3), Harmony OPC Server (HAOPC) Standalone 6.0, 6.1 and 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A 1.3 and 1.4, Advant® OCS AC100 OPC Server 5.1, 6.0 and 6.1, Composer CTK 6.1 and 6.2, AdvaBuild 3.7 SP1 and SP2, OPCServer for MOD 300 (non-800xA) 1.4, OPC Data Link 2.1 and 2.2, Knowledge Manager 8.0, 9.0 and 9.1, Manufacturing Operations Management 1812 and 1909, confidential data is written in an unprotected file. An attacker who successfully exploited this vulnerability could take full control of the computer.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Central Licensing System
Product: Central Licensing System
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.1 до 5* affected
ABB Ability System 800xA
Product: ABB Ability System 800xA
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Compact HMI
Product: Compact HMI
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Control Builder Safe
Product: Control Builder Safe
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.1 affected
Наблюдалось в версии 2.0 affected
Symphony Plus S+ Operations
Product: Symphony Plus S+ Operations
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2 affected
Symphony Plus S+ Engineering
Product: Symphony Plus S+ Engineering
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.2 affected
Composer Harmony
Product: Composer Harmony
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Composer Melody
Product: Composer Melody
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось до версии 6.3 affected
Harmony OPC Server Standalone
Product: Harmony OPC Server Standalone
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 7.0 affected
Advant OCS Control Builder A
Product: Advant OCS Control Builder A
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.3 affected
Наблюдалось в версии 1.4 affected
Composer CTK
Product: Composer CTK
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 6.2 affected
AdvaBuild
Product: AdvaBuild
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.7 SP1 affected
Наблюдалось в версии 3.7 SP2 affected
OPC Server for Mod 300 (non-800xA)
Product: OPC Server for Mod 300 (non-800xA)
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.4 affected
OPC Data Link
Product: OPC Data Link
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.2 affected
Knowledge Manager
Product: Knowledge Manager
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.0 affected
Наблюдалось в версии 9.0 affected
Наблюдалось в версии 9.1 affected
Manufacturing Operations Management
Product: Manufacturing Operations Management
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1812 affected
Наблюдалось в версии 1909 affected
Advant OCS AC 100 OPS Server
Product: Advant OCS AC 100 OPS Server
Vendor: ABB
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 6.0 affected
Наблюдалось в версии 6.1 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.