PT-2024-6673 · Abb · Matrix Series+2
CVE-2024-4007
·
Publicado
2024-06-26
·
Atualizado
2024-07-04
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
ABB ASPECT; Série NEXUS; Série MATRIX versão 3.07
Descrição:
O problema está relacionado ao uso de credenciais padrão no pacote de instalação dos produtos afetados, permitindo que um invasor faça login em instâncias do produto configuradas incorretamente. Isso poderia permitir que um invasor remoto obtivesse controle total sobre o dispositivo.
Recomendações:
Para o ABB ASPECT; Série NEXUS; Série MATRIX versão 3.07, considere alterar as credenciais padrão para senhas únicas e fortes, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso ao dispositivo até que um patch ou correção esteja disponível.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Aspect
Matrix Series
Nexus Series