PT-2020-6878 · Abb+1 · Abb Esoms+1
CVE-2019-19092
·
Publicado
2020-02-17
·
Atualizado
2023-05-16
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
ABB eSOMS versões 4.0 a 6.0.3
Descrição
O problema está relacionado ao componente ASP.NET Viewstate do software ABB eSOMS, que carece de autenticação para uma função crítica. Isso poderia permitir que um invasor remoto divulgasse informações protegidas. O software utiliza o ASP.NET Viewstate sem um Código de Autenticação de Mensagem (MAC), o que significa que alterações no Viewstate podem passar despercebidas.
Recomendações
Para as versões 4.0 a 6.0.3 do ABB eSOMS, considere desativar o uso do ASP.NET Viewstate até que um patch esteja disponível ou aplique alterações de configuração para incluir um Código de Autenticação de Mensagem (MAC) para o Viewstate, a fim de evitar alterações não detectadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Abb Esoms
Asp.Net