Описание
Incorrect Permission Assignment for Critical Resource vulnerability in ABB REX640 PCL1, REX640 PCL2, REX640 PCL3 allows an authenticated attacker to launch an attack against the user database file and try to take control of an affected system node.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.7 (включая)
Одновременно
cpe:2.3:o:abb:rex640_pcl1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:abb:rex640_pcl1:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.1.4 (исключая)
Одновременно
cpe:2.3:o:abb:rex640_pcl2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:abb:rex640_pcl2:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.2.1 (исключая)
Одновременно
cpe:2.3:o:abb:rex640_pcl3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:abb:rex640_pcl3:-:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00219
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-732
CWE-732
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
Incorrect Permission Assignment for Critical Resource vulnerability in ABB REX640 PCL1, REX640 PCL2, REX640 PCL3 allows an authenticated attacker to launch an attack against the user database file and try to take control of an affected system node.
EPSS
Процентиль: 44%
0.00219
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-732
CWE-732