Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0010

Опубликовано: 22 мая 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 5.5
EPSS Низкий

Описание

Insertion of Sensitive Information into Log File vulnerability in ABB QCS 800xA, ABB QCS AC450, ABB Platform Engineering Tools.

An attacker, who already has local access to the QCS nodes, could successfully obtain the password for a system user account. Using this information, the attacker could have the potential to exploit this vulnerability to gain control of system nodes.

This issue affects QCS 800xA: from 1.0;0 through 6.1SP2; QCS AC450: from 1.0;0 through 5.1SP2; Platform Engineering Tools: from 1.0:0 through 2.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:abb:platform_engineering_tools:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 2.3.0 (включая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:abb:qcs_800xa_firmware:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 5.1.0 (включая)
cpe:2.3:o:abb:qcs_800xa_firmware:5.1.0:sp2:*:*:*:*:*:*
cpe:2.3:h:abb:qcs_800xa:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:abb:qcs_ac450_firmware:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 6.1.0 (включая)
cpe:2.3:o:abb:qcs_ac450_firmware:6.1.0:sp2:*:*:*:*:*:*
cpe:2.3:h:abb:qcs_ac450:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Insertion of Sensitive Information into Log File vulnerability in ABB QCS 800xA, ABB QCS AC450, ABB Platform Engineering Tools. An attacker, who already has local access to the QCS nodes, could successfully obtain the password for a system user account. Using this information, the attacker could have the potential to exploit this vulnerability to gain control of system nodes. This issue affects QCS 800xA: from 1.0;0 through 6.1SP2; QCS AC450: from 1.0;0 through 5.1SP2; Platform Engineering Tools: from 1.0:0 through 2.3.0.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость процесса журналирования программного обеспечения ABB Platform Engineering Tools оборудования ABB QCS 800xA, ABB QCS AC450, позволяющая нарушителю получить пароль от учётной записи системного пользователя

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-532
CWE-532