Описание
Уязвимость средства контроля и конфигурирования энергоустановок ABB PCM600 связана с хранением паролей в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к паролям OPC-сервера IEC61850 путем анализа файла конфигурации System.xml и файлов проекта PCM600$PDS$
Вендор
Asea Brown Boveri Ltd.
Наименование ПО
ABB PCM600
Версия ПО
до 2.7 (ABB PCM600)
Тип ПО
Программное средство АСУ ТП
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Microsoft Corp Windows -
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://ics-cert.us-cert.gov/advisories/ICSA-16-152-02
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
Процентиль: 14%
0.00047
Низкий
2.1 Low
CVSS2
Связанные уязвимости
CVSS3: 6.5
nvd
больше 9 лет назад
ABB PCM600 before 2.7 improperly stores OPC Server IEC61850 passwords in unspecified temporary circumstances, which allows local users to obtain sensitive information via unknown vectors.
CVSS3: 6.5
github
больше 3 лет назад
ABB PCM600 before 2.7 improperly stores OPC Server IEC61850 passwords in unspecified temporary circumstances, which allows local users to obtain sensitive information via unknown vectors.
EPSS
Процентиль: 14%
0.00047
Низкий
2.1 Low
CVSS2