Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo en los productos ABB Ability™ System 800xA de ABB. (CVE-2020-8481)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2020
Última modificación:
14/09/2021

Descripción

Para los productos ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Engineering versiones 1.1 hasta 2.2, Composer Harmony versiones 5.1, 6.0 y 6.1, Melody Composer versiones 5.3, 6.1/6.2 y SPE for Melody versión 1.0SPx (Composer versión 6.3), Harmony OPC Server (HAOPC) Standalone versiones 6.0, 6.1 y 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A versiones 1.3 y 1.4, Advant® OCS AC100 OPC Server versiones 5.1, 6.0 y 6.1, Composer CTK versiones 6.1 y 6.2, AdvaBuild versiones 3.7 SP1 y SP2, OPCServer para MOD 300 (non-800xA) versión 1.4, OPC Data Link versiones 2.1 y 2.2, Knowledge Manager versiones 8.0, 9.0 y 9.1, Manufacturing Operations Management versiones 1812 y 1909, los datos confidenciales se escriben en un archivo no protegido. Un atacante que explote con éxito esta vulnerabilidad podría tomar el control total de la computadora.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:*