PT-2022-6499 · Abb · Abb Rccmd

CVE-2022-4126

·

Publicado

2022-11-23

·

Atualizado

2023-07-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ABB RCCMD anteriores à 4.40 230207
Descrição
O problema está relacionado ao uso de senhas padrão no aplicativo cliente-servidor ABB RCCMD para gerenciamento de fontes de alimentação ininterruptas. Isso poderia permitir que um invasor remoto executasse código arbitrário ou obtivesse controle total sobre o aplicativo ao tentar nomes de usuário e senhas comuns ou padrão.
Recomendações
Para versões anteriores à 4.40 230207, atualize para a versão 4.40 230207 ou posterior para resolver o problema.
Como solução temporária, considere alterar as senhas padrão para senhas únicas e fortes até que um patch seja aplicado.
Restrinja o acesso ao aplicativo para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01779
CVE-2022-4126

Produtos afetados

Abb Rccmd