PT-2022-20615 · Abb · Abb Automation Builder
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Drive Composer (versões afetadas não especificadas)
ABB Automation Builder (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor com privilégios limitados crie e grave um arquivo em qualquer local do sistema de arquivos como usuário SYSTEM com conteúdo arbitrário, desde que o arquivo ainda não exista. Além disso, o arquivo de instalação permite que um usuário com privilégios limitados execute uma operação de “reparo” no produto.
Recomendações
Para o Drive Composer, considere restringir o acesso ao arquivo de instalação para impedir que usuários com privilégios limitados executem a operação de “reparo” até que uma correção esteja disponível.
Para o ABB Automation Builder, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Automation Builder