Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28702

Опубликовано: 02 июн. 2022
Источник: nvd
CVSS3: 6.1
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Incorrect Default Permissions vulnerability in ABB e-Design allows attacker to install malicious software executing with SYSTEM permissions violating confidentiality, integrity, and availability of the target machine.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:abb:e-design:*:*:*:*:*:*:*:*
Версия до 1.12.2.0004 (включая)

EPSS

Процентиль: 8%
0.0003
Низкий

6.1 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Incorrect Default Permissions vulnerability in ABB e-Design allows attacker to install malicious software executing with SYSTEM permissions violating confidentiality, integrity, and availability of the target machine.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость программного обеспечения для проектирования, моделирования и автоматизации электрических систем ABB e-Design, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 8%
0.0003
Низкий

6.1 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-276
CWE-276