PT-2022-6499 · Abb · Abb Rccmd
CVE-2022-4126
·
Publicado
2022-11-23
·
Atualizado
2023-07-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ABB RCCMD anteriores à 4.40 230207
Descrição
O problema está relacionado ao uso de senhas padrão no aplicativo cliente-servidor ABB RCCMD para gerenciamento de fontes de alimentação ininterruptas. Isso poderia permitir que um invasor remoto executasse código arbitrário ou obtivesse controle total sobre o aplicativo ao tentar nomes de usuário e senhas comuns ou padrão.
Recomendações
Para versões anteriores à 4.40 230207, atualize para a versão 4.40 230207 ou posterior para resolver o problema.
Como solução temporária, considere alterar as senhas padrão para senhas únicas e fortes até que um patch seja aplicado.
Restrinja o acesso ao aplicativo para minimizar o risco de exploração.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Abb Rccmd