Vulnerabilidad en un archivo en los productos ABB Ability™ System 800xA de ABB. (CVE-2020-8481)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2020
Última modificación:
14/09/2021
Descripción
Para los productos ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Engineering versiones 1.1 hasta 2.2, Composer Harmony versiones 5.1, 6.0 y 6.1, Melody Composer versiones 5.3, 6.1/6.2 y SPE for Melody versión 1.0SPx (Composer versión 6.3), Harmony OPC Server (HAOPC) Standalone versiones 6.0, 6.1 y 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A versiones 1.3 y 1.4, Advant® OCS AC100 OPC Server versiones 5.1, 6.0 y 6.1, Composer CTK versiones 6.1 y 6.2, AdvaBuild versiones 3.7 SP1 y SP2, OPCServer para MOD 300 (non-800xA) versión 1.4, OPC Data Link versiones 2.1 y 2.2, Knowledge Manager versiones 8.0, 9.0 y 9.1, Manufacturing Operations Management versiones 1812 y 1909, los datos confidenciales se escriben en un archivo no protegido. Un atacante que explote con éxito esta vulnerabilidad podría tomar el control total de la computadora.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



