PT-2020-6878 · Abb+1 · Abb Esoms+1

CVE-2019-19092

·

Publicado

2020-02-17

·

Atualizado

2023-05-16

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
ABB eSOMS versões 4.0 a 6.0.3
Descrição
O problema está relacionado ao componente ASP.NET Viewstate do software ABB eSOMS, que carece de autenticação para uma função crítica. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. O software utiliza o ASP.NET Viewstate sem um Código de Autenticação de Mensagem (MAC), o que significa que alterações no Viewstate podem passar despercebidas.
Recomendações
Para as versões 4.0 a 6.0.3 do ABB eSOMS, considere desativar o uso do ASP.NET Viewstate até que um patch esteja disponível ou aplique alterações de configuração para incluir um Código de Autenticação de Mensagem (MAC) para o Viewstate, a fim de evitar alterações não detectadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03053
CVE-2019-19092

Produtos afetados

Abb Esoms
Asp.Net