V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-0636
CVE
Критический

Уязвимость неправильной проверки ввода в ABB Ltd. ASPECT®-Enterprise на ASPECT®-Enterprise, Linux (модули 2CQG103201S3021, 2CQG103202S3021,…

CVSS
9.8
Критический
EPSS
0.01
p68
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость неправильной проверки ввода в ABB Ltd. ASPECT®-Enterprise на ASPECT®-Enterprise, Linux (модули 2CQG103201S3021, 2CQG103202S3021, 2CQG103203S3021, 2CQG103204S3021), ABB Ltd. NEXUS Series на NEXUS Series, Linux (модули 2CQG100102R2021, 2CQG100104R2021, 2CQG100105R2021, 2CQG100106R2021, 2CQG100110R2021, 2CQG100112R2021, 2CQG100103R2021, 2CQG100107R2021, 2CQG100108R2021, 2CQG100109R2021, 2CQG100111R2021, 2CQG100113R2021), ABB Ltd. MATRIX Series на MATRIX Series, Linux (модули 2CQG100102R1021, 2CQG100103R1021, 2CQG100104R1021, 2CQG100105R1021, 2CQG100106R1021) позволяет выполнить внедрение команд. Эта проблема затрагивает ASPECT®-Enterprise: с 3.0;0 до 3.07.0; NEXUS Series: с 3.0;0 до 3.07.0; MATRIX Series: с 3.0;0 до 3.07.1.

Теги · CWE
Без аутентификации
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Aspect-ent-12_firmwareAspect-ent-256_firmwareAspect-ent-2_firmwareAspect-ent-96_firmwareMatrix-11_firmwareMatrix-216_firmwareMatrix-232_firmwareMatrix-264_firmwareMatrix-296_firmwareNexus-2128-a_firmwareNexus-2128-f_firmwareNexus-2128-g_firmwareNexus-2128_firmwareNexus-264-a_firmwareNexus-264-f_firmwareNexus-264-g_firmwareNexus-264_firmwareNexus-3-2128_firmwareNexus-3-264_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.014 · p68
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
aspect-ent-12_firmware*Отслеживается
aspect-ent-256_firmware*Отслеживается
aspect-ent-2_firmware*Отслеживается
aspect-ent-96_firmware*Отслеживается
matrix-11_firmware*Отслеживается
matrix-216_firmware*Отслеживается
matrix-232_firmware*Отслеживается
matrix-264_firmware*Отслеживается
matrix-296_firmware*Отслеживается
nexus-2128-a_firmware*Отслеживается
nexus-2128-f_firmware*Отслеживается
nexus-2128-g_firmware*Отслеживается
nexus-2128_firmware*Отслеживается
nexus-264-a_firmware*Отслеживается
nexus-264-f_firmware*Отслеживается
nexus-264-g_firmware*Отслеживается
nexus-264_firmware*Отслеживается
nexus-3-2128_firmware*Отслеживается
nexus-3-264_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости