Vulnerabilidad en ABB ASPECT; NEXUS Series; MATRIX Series (CVE-2024-4007)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2024
Última modificación:
19/12/2025
Descripción
Credencial predeterminada en el paquete de instalación en ABB ASPECT; NEXUS Series; MATRIX Series versión 3.07 permite a un atacante iniciar sesión en instancias de productos mal configuradas.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:abb:aspect-ent-12_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:aspect-ent-12:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:aspect-ent-2_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:aspect-ent-2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:aspect-ent-256_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:aspect-ent-256:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:aspect-ent-96_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:aspect-ent-96:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:matrix-11_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:matrix-11:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:matrix-216_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:matrix-216:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:matrix-232_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) | |
| cpe:2.3:h:abb:matrix-232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:matrix-264_firmware:*:*:*:*:*:*:*:* | 3.07.02 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



