CVE-2020-8471

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
4.6

Вектор: AV:L/AC:L/Au:N/C:P/I:P/A:P

Описание

Для компонента Central Licensing Server, используемого в продуктах ABB ABB Ability™ System 800xA и связанных системных расширениях версий 5.1, 6.0 и 6.1, Compact HMI версий 5.1 и 6.0, Control Builder Safe 1.0, 1.1 и 2.0, Symphony Plus -S+ Operations с 3.0 по 3.2 Symphony Plus -S+ Engineering с 1.1 по 2.2, Composer Harmony 5.1, 6.0 и 6.1, Melody Composer 5.3, 6.16.2 и SPE for Melody 1.0SPx (Composer 6.3), Harmony OPC Server (HAOPC) Standalone 6.0, 6.1 и 7.0, ABB Ability™ System 800xA/ Advant® OCS Control Builder A 1.3 и 1.4, Advant® OCS AC100 OPC Server 5.1, 6.0 и 6.1, Composer CTK 6.1 и 6.2, AdvaBuild 3.7 SP1 и SP2, OPCServer для MOD 300 (non-800xA) 1.4, OPC Data Link 2.1 и 2.2, Knowledge Manager 8.0, 9.0 и 9.1, Manufacturing Operations Management 1812 и 1909, слабые разрешения файлов позволяют аутентифицированному злоумышленнику блокировать обработку лицензий, повышать свои привилегии и выполнять произвольный код.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-275

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: abb

Продукт: 800xa_system

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:feature_pack_4:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: abb

Продукт: compact_hmi

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:feature_pack_4:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: abb

Продукт: control_builder_safe

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:abb:800xa_system:5.1:feature_pack_4:*:*:*:...

Источник: nvd