PT-2024-9239 · Abb · Abb Aspect Nexus Series+2

CVE-2024-51554

·

Publicado

2024-12-05

·

Atualizado

2024-12-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
ABB ASPECT Enterprise versão 3.08.02
ABB ASPECT NEXUS Series versão 3.08.02
ABB ASPECT MATRIX Series versão 3.08.02
Descrição:
O problema está relacionado a uma vulnerabilidade nas credenciais padrão, que pode ser explorada por um invasor para obter acesso não autorizado ao dispositivo usando credenciais padrão disponíveis publicamente. Isso se deve a um erro que permite o acesso ao produto.
Recomendações:
Para o ABB ASPECT Enterprise versão 3.08.02, altere as credenciais padrão para credenciais seguras o mais rápido possível.
Para a série ABB ASPECT NEXUS versão 3.08.02, atualize as credenciais padrão por credenciais fortes e exclusivas.
Para a série ABB ASPECT MATRIX versão 3.08.02, substitua as credenciais padrão por credenciais seguras e não padrão para impedir o acesso não autorizado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10927
CVE-2024-51554

Produtos afetados

Abb Aspect Enterprise
Abb Aspect Matrix Series
Abb Aspect Nexus Series