Описание
Уязвимость средства контроля и конфигурирования энергоустановок ABB PCM600 связана с хранением аутентификационной информации в базе данных в виде шестнадцатеричных значений ASCII . Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к сведениям об учетных записях пользователей, содержащихся в файлах базы данных dBo.PropertyTables
Вендор
Asea Brown Boveri Ltd.
Наименование ПО
ABB PCM600
Версия ПО
до 2.7 (ABB PCM600)
Тип ПО
Программное средство АСУ ТП
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Microsoft Corp Windows -
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://ics-cert.us-cert.gov/advisories/ICSA-16-152-02
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
Процентиль: 14%
0.00046
Низкий
1.9 Low
CVSS2
Связанные уязвимости
CVSS3: 3.3
nvd
больше 9 лет назад
ABB PCM600 before 2.7 improperly stores PCM600 authentication credentials, which allows local users to obtain sensitive information via unspecified vectors.
CVSS3: 3.3
github
больше 3 лет назад
ABB PCM600 before 2.7 improperly stores PCM600 authentication credentials, which allows local users to obtain sensitive information via unspecified vectors.
EPSS
Процентиль: 14%
0.00046
Низкий
1.9 Low
CVSS2