Vulnerabilidad en las cuentas administrativas ocultas en la revisión de productos BSP UN30 de ABB CP651 HMI (CVE-2019-10995)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/01/2020
Última modificación:
24/01/2020
Descripción
La revisión de productos BSP UN30 versión v1.76 y anteriores de ABB CP651 HMI, implementa cuentas administrativas ocultas que son utilizadas durante la fase de aprovisionamiento de la interfaz HMI.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:abb:cp651_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp651:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp651-web_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp651-web:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp661-web_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp661-web:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp661_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp661:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp665_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp665:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp665-web_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp665-web:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp676-web_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) | |
cpe:2.3:h:abb:cp676-web:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:abb:cp676_firmware:*:*:*:*:*:*:*:* | bsp_un30_1.76 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página