Credenciales en texto plano en PCM600 de ABB

Fecha de publicación 16/11/2022
Importancia
4 - Alta
Recursos Afectados

Administrador de IED de protección y control de PCM600.

  • Versiones afectadas: PCM2.11 y anteriores.
Solución

Actualizar el producto afectado a la versión 2.11 + hotfix 20220923.

Detalle

La vulnerabilidad existe en el archivo de copia de seguridad exportado. Un atacante podría aprovechar la vulnerabilidad leyendo las credenciales de usuario del archivo de copia de seguridad, lo que le permitiría tomar el control del producto. Se ha asignado el identificador CVE-2022-2513 para esta vulnerabilidad.

Encuesta valoración