Описание
Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi связана с неверным управлением именами файлов для PHP-функций include или require. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код
Вендор
ABB
Наименование ПО
ABB FBXi-8R8-H-X96
ABB FBXi-8R8-X96
ABB FBXi-X256
ABB FBXi-X48
ABB FBVi-2U4-4T
ABB FBVi-2U4-4T-IMP
ABB FBVi-2U4-4T-SI
ABB FBTi-6T1-1U1R
ABB FBTi-7T7-1U1R
ABB CBXi-8R8
ABB CBXi-8R8-H
Версия ПО
до 9.3.4 включительно (ABB FBXi-8R8-H-X96)
до 9.3.4 включительно (ABB FBXi-8R8-X96)
до 9.3.4 включительно (ABB FBXi-X256)
до 9.3.4 включительно (ABB FBXi-X48)
до 9.3.4 включительно (ABB FBVi-2U4-4T)
до 9.3.4 включительно (ABB FBVi-2U4-4T-IMP)
до 9.3.4 включительно (ABB FBVi-2U4-4T-SI)
до 9.3.4 включительно (ABB FBTi-6T1-1U1R)
до 9.3.4 включительно (ABB FBTi-7T7-1U1R)
до 9.3.4 включительно (ABB CBXi-8R8)
до 9.3.4 включительно (ABB CBXi-8R8-H)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 4.0 составляет 10)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://search.abb.com/library/Download.aspx?DocumentID=9AKK108470A5684&LanguageCode=en&DocumentPartId=PDF&Action=Launch
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 89%
0.04776
Низкий
10 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 10
nvd
около 1 года назад
Network access can be used to execute arbitrary code with elevated privileges. This issue affects FLXEON 9.3.4 and older.
CVSS3: 10
github
около 1 года назад
Network access can be used to execute arbitrary code with elevated privileges. This issue affects FLXEON 9.3.4 and older.
EPSS
Процентиль: 89%
0.04776
Низкий
10 Critical
CVSS3
10 Critical
CVSS2