Vulnerabilidad en el componente Central Licensing Server en los productos ABB Ability (CVE-2020-8471)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2020
Última modificación:
09/06/2020
Descripción
Para el componente Central Licensing Server usado en los productos de ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations versiones 3.0 hasta 3.2 Symphony Plus -S+ Engineering versiones 1.1 hasta 2.2, Composer Harmony versiones 5.1, 6.0 y 6.1, Melody Composer versiones 5.3, 6.1/6.2 y SPE para Melody versión 1.0SPx (Composer versión 6.3), Harmony OPC Server (HAOPC) Standalone versiones 6.0, 6.1 y 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A versiones 1.3 y 1.4, Advant® OCS AC100 OPC Server versiones 5.1, 6.0 y 6.1, Composer CTK versiones 6.1 y 6.2, AdvaBuild versión 3.7 SP1 y SP2, OPCServer para MOD 300 (non-800xA) versión 1.4, OPC Data Link versiones 2.1 y 2.2, Knowledge Manager versiones 8.0, 9.0 y 9.1, Manufacturing Operations Management versiones 1812 y 1909, unos permisos de archivo débiles permiten a un atacante autenticado bloquear el manejo de la licencia, escalar sus privilegios y ejecutar código arbitrario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:feature_pack_4:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:feature_pack_4_revision_d:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:revision_a:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:revision_b:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:revision_c:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:800xa_system:5.1:revision_d:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:compact_hmi:5.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:compact_hmi:5.1:feature_pack_4_revision_d:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:compact_hmi:5.1:revision_b:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:compact_hmi:5.1:revision_d:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:control_builder_safe:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:control_builder_safe:1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



