Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos ABB (CVE-2017-9664)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/05/2018
Última modificación:
09/10/2019

Descripción

En ABB SREA-01 revisiones A, B, C: en versiones de la aplicación hasta la 3.31.5 y en SREA-50 revisión A: en versiones de la aplicación hasta la 3.32.8, un atacante podría acceder a archivos internos de las herramientas de monitorización antiguas remotas de ABB SREA-01 y SREA-50 sin autorización a través de la red mediante una petición HTTP que se refiere a los archivos que emplean rutas ../../ relativas. Una vez que se recupera el archivo interno de contraseñas, el hash de la contraseña se puede identificar mediante un ataque de fuerza bruta. También hay un exploit que permite ejecutar comandos tras la autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:srea-50_firmware:*:*:*:*:*:*:*:* 3.32.8 (incluyendo)
cpe:2.3:h:abb:srea-50:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:srea-01_firmware:*:*:*:*:*:*:*:* 3.31.5 (incluyendo)
cpe:2.3:h:abb:srea-01:-:*:*:*:*:*:*:*