CVE-2020-8478
ABB System 800xA Inter process communication vulnerability
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 abr 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Insufficient protection of the inter-process communication functions in ABB System 800xA products OPC Server for AC 800M, MMS Server for AC 800M and Base Software for SoftControl (all published versions) enables an attacker authenticated on the local system to inject data, affecting the online view of runtime data shown in Control Builder.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
ABB · Base Software for SoftControlABB · MMS Server for AC 800MABB · OPC Server for AC 800MQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →