Vulnerabilidad en productos ABB (CVE-2017-9664)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/05/2018
Última modificación:
09/10/2019
Descripción
En ABB SREA-01 revisiones A, B, C: en versiones de la aplicación hasta la 3.31.5 y en SREA-50 revisión A: en versiones de la aplicación hasta la 3.32.8, un atacante podría acceder a archivos internos de las herramientas de monitorización antiguas remotas de ABB SREA-01 y SREA-50 sin autorización a través de la red mediante una petición HTTP que se refiere a los archivos que emplean rutas ../../ relativas. Una vez que se recupera el archivo interno de contraseñas, el hash de la contraseña se puede identificar mediante un ataque de fuerza bruta. También hay un exploit que permite ejecutar comandos tras la autorización.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:abb:srea-50_firmware:*:*:*:*:*:*:*:* | 3.32.8 (incluyendo) | |
| cpe:2.3:h:abb:srea-50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:abb:srea-01_firmware:*:*:*:*:*:*:*:* | 3.31.5 (incluyendo) | |
| cpe:2.3:h:abb:srea-01:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



