Vulnerabilidad en objetos referenciados directamente en la interfaz web de ABB Asset Suite (CVE-2019-18998)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2020
Última modificación:
16/05/2023
Descripción
Un control de acceso insuficiente en la interfaz web de ABB Asset Suite versiones 9.0 hasta 9.3, versiones 9.4 anteriores a 9.4.2.6, versiones 9.5 anteriores a 9.5.3.2 y versión 9.6.0, permite el acceso completo a objetos referenciados directamente. Un atacante con conocimiento de la URL de un recurso puede acceder al recurso directamente.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hitachienergy:asset_suite:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.3.0 (incluyendo) |
cpe:2.3:a:hitachienergy:asset_suite:*:*:*:*:*:*:*:* | 9.4 (incluyendo) | 9.4.2.6 (excluyendo) |
cpe:2.3:a:hitachienergy:asset_suite:*:*:*:*:*:*:*:* | 9.5.0 (incluyendo) | 9.5.3.2 (excluyendo) |
cpe:2.3:a:hitachienergy:asset_suite:9.6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página