Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las cuentas administrativas ocultas en la revisión de productos BSP UN30 de ABB CP651 HMI (CVE-2019-10995)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/01/2020
Última modificación:
24/01/2020

Descripción

La revisión de productos BSP UN30 versión v1.76 y anteriores de ABB CP651 HMI, implementa cuentas administrativas ocultas que son utilizadas durante la fase de aprovisionamiento de la interfaz HMI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:cp651_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp651:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp651-web_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp651-web:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp661-web_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp661-web:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp661_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp661:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp665_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp665:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp665-web_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp665-web:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp676-web_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)
cpe:2.3:h:abb:cp676-web:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:cp676_firmware:*:*:*:*:*:*:*:* bsp_un30_1.76 (incluyendo)