Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01723

Опубликовано: 09 июн. 2016
Источник: fstec
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость средства контроля и конфигурирования энергоустановок ABB PCM600 связана с хранением аутентификационной информации в базе данных в виде шестнадцатеричных значений ASCII . Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к сведениям об учетных записях пользователей, содержащихся в файлах базы данных dBo.PropertyTables

Вендор

Asea Brown Boveri Ltd.

Наименование ПО

ABB PCM600

Версия ПО

до 2.7 (ABB PCM600)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://ics-cert.us-cert.gov/advisories/ICSA-16-152-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00046
Низкий

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
nvd
больше 9 лет назад

ABB PCM600 before 2.7 improperly stores PCM600 authentication credentials, which allows local users to obtain sensitive information via unspecified vectors.

CVSS3: 3.3
github
больше 3 лет назад

ABB PCM600 before 2.7 improperly stores PCM600 authentication credentials, which allows local users to obtain sensitive information via unspecified vectors.

EPSS

Процентиль: 14%
0.00046
Низкий

1.9 Low

CVSS2