1.9
OT / ICS / SCADA / IIoT

ABB PSIRT

OT / ICS / SCADA / IIoT

ABB PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht ABB PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

184
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.5%
Max. EPSS

Schwachstellen-Reports

184 Reports

Zeige 1 bis 50 von 184

  1. zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)

    CVE-2022-37434 Kritisch

    In der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.

    CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF
  2. ABB T-MAC Plus – für externe Parteien zugängliche Dateien und Verzeichnisse

    CVE-2025-14771 Kritisch

    In ABB T-MAC Plus besteht eine Schwachstelle, bei der Dateien bzw. Verzeichnisse für externe Parteien zugänglich sind. Betroffen ist laut Quelle T-MAC Plus in Version 4.0-24. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Das Advisory des ABB PSIRT beachten und die dort genannten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD
  3. ABB ASPECT/NEXUS/MATRIX – Remote Code Execution durch unzureichende Eingabevalidierung

    CVE-2024-48839 Kritisch

    Eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) erlaubt Remote Code Execution. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  4. ABB ASPECT/NEXUS/MATRIX – Username Enumeration

    CVE-2024-51545 Kritisch

    Username-Enumeration-Schwachstellen erlauben den Zugriff auf Funktionen zum Hinzufügen, Löschen, Ändern und Auflisten von Benutzernamen auf Anwendungsebene. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  5. ABB ASPECT/NEXUS/MATRIX – Injektion unvalidierter Daten (unzureichende Datenvalidierung)

    CVE-2024-51550 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) bestehen Schwachstellen bei der Datenvalidierung und -bereinigung, durch die unvalidierte und nicht bereinigte Daten in ein Aspect-Gerät eingeschleust werden können. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  6. ABB ASPECT/NEXUS/MATRIX: Zugriff über öffentlich bekannte Standard-Zugangsdaten

    CVE-2024-51551 Kritisch

    In ABB ASPECT auf Linux bestehen Schwachstellen durch Standard-Zugangsdaten, die den Zugriff auf das Produkt über öffentlich verfügbare Default-Credentials erlauben. Betroffen sind ABB ASPECT - Enterprise v3.07.02, die NEXUS Series v3.07.02 und die MATRIX Series v3.07.02. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  7. ABB ASPECT, NEXUS und MATRIX: Session Fixation ermöglicht Session-Übernahme

    CVE-2024-11317 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Session-Fixation-Schwachstellen einem Angreifer, den Session-Bezeichner eines Benutzers vor der Anmeldung festzulegen und so die Session zu übernehmen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  8. ABB ASPECT, NEXUS und MATRIX: unautorisierter Zugriff ermöglicht Remote Code Execution

    CVE-2024-48840 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen durch unautorisierten Zugriff eine Remote Code Execution. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  9. ABB ASPECT/NEXUS/MATRIX: Absolute Path Traversal

    CVE-2024-51549 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) ermöglicht eine Absolute-Path-Traversal-Schwachstelle den Zugriff auf und die Veränderung von nicht vorgesehenen Ressourcen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  10. ABB ASPECT/NEXUS/MATRIX: Gefährlicher Datei-Upload

    CVE-2024-51548 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen beim gefährlichen Datei-Upload das Hochladen von schädlichen Skripten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  11. ABB ASPECT/NEXUS/MATRIX: Server-Side Request Forgery (SSRF)

    CVE-2024-6784 Kritisch

    In den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) wurden Server-Side-Request-Forgery-Schwachstellen gefunden, die den Zugriff auf nicht autorisierte Ressourcen und eine unbeabsichtigte Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  12. ABB ASPECT / NEXUS / MATRIX – Schwache Passwort-Reset-Regeln

    CVE-2024-48845 Kritisch

    In mehreren ABB-Produkten wurden Schwachstellen durch schwache Passwort-Reset-Regeln festgestellt, die die Speicherung schwacher Passwörter ermöglichen und so unbefugten Admin- bzw. Anwendungszugriff erleichtern können. Betroffen sind ABB ASPECT-Enterprise, die NEXUS-Serie und die MATRIX-Serie jeweils in Version 3.07.02. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 Publiziert: Referenz: NVD
  13. Standard-Zugangsdaten in ABB ASPECT

    CVE-2024-51554 Kritisch

    In ABB ASPECT auf Linux erlauben Schwachstellen durch Standard-Zugangsdaten den Zugriff auf das Produkt über öffentlich verfügbare Voreinstellungen. Betroffen sind ABB ASPECT - Enterprise v3.08.02 sowie die NEXUS Series v3.08.02 und die MATRIX Series v3.08.02. Ein Angreifer kann sich mit den bekannten Standardanmeldedaten unbefugt Zugang verschaffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  14. ABB ASPECT, NEXUS und MATRIX: Offenlegung von Zugangsdaten über die Weboberfläche

    CVE-2024-6515 Kritisch

    Über die Weboberfläche können Benutzername und Passwort im Klartext oder als Base64 verarbeitet werden, was die Wahrscheinlichkeit einer unbeabsichtigten Offenlegung von Zugangsdaten erhöht. Betroffen sind ABB ASPECT Enterprise, die NEXUS Series und die MATRIX Series jeweils in Version 3.08.02. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  15. Cross-Site-Scripting in ABB ASPECT

    CVE-2024-6516 Kritisch

    In den betroffenen Produkten wurden Cross-Site-Scripting-Schwachstellen (XSS) gefunden, über die potenziell schädliche Skripte in den Browser eines Clients eingeschleust werden können. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  16. ABB ASPECT/NEXUS/MATRIX – unautorisierter Dateizugriff im Web-Server

    CVE-2024-6209 Kritisch

    Im Web-Server der ABB-Produkte ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.01) besteht eine Schwachstelle, die einem Angreifer unautorisierten Zugriff auf Dateien ermöglicht. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  17. ABB ASPECT/NEXUS/MATRIX: unautorisierter Dateizugriff ermöglicht Remote-Codeausführung

    CVE-2024-6298 Kritisch

    Im Webserver von ABB ASPECT - Enterprise v3.08.01, der NEXUS Series v3.08.01 und der MATRIX Series v3.08.01 besteht ein unautorisierter Dateizugriff. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  18. FDSK-Leak in ABB, Busch-Jaeger FTS Display und BCU

    CVE-2024-4008 Kritisch

    In den Produkten ABB und Busch-Jaeger FTS Display (Version 1.00) sowie BCU (Version 1.3.0.33) liegt ein FDSK-Leak vor. Ein Angreifer mit Zugang zum lokalen KNX-Bus-System kann dadurch die Kontrolle über das betroffene Gerät übernehmen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  19. ABB / Busch-Jaeger FTS Display und BCU: Replay-Angriff auf KNX-Telegramme

    CVE-2024-4009 Kritisch

    In ABB, Busch-Jaeger FTS Display (Version 1.00) und BCU (Version 1.3.0.33) erlaubt eine Replay-Schwachstelle einem Angreifer, KNX-Telegramme mitzuschneiden und erneut in das lokale KNX-Bussystem einzuspielen. CVSS-Basiswert: 9.2 (Kritisch).

    CVSS: 9.2 Publiziert: Referenz: NVD
  20. OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600

    CVE-2016-10009 Hoch

    Eine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.

    CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF
  21. Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern

    CVE-2019-10953 Hoch

    Programmierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  22. ABB T-MAC Plus: Autorisierungsumgehung über benutzergesteuerten Schlüssel

    CVE-2025-14772 Hoch

    In ABB T-MAC Plus besteht eine Schwachstelle durch Autorisierungsumgehung mittels eines benutzergesteuerten Schlüssels. Betroffen ist T-MAC Plus 4.0-24. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  23. ABB T-MAC Plus – Cross-Site-Scripting (XSS)

    CVE-2025-14773 Hoch

    In ABB T-MAC Plus besteht eine Cross-Site-Scripting-Schwachstelle (unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten). Betroffen ist T-MAC Plus in der Version 4.0-24. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Advisory des Herstellers befolgen und aktualisieren, sobald ein Fix verfügbar ist.

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD
  24. ABB T-MAC Plus: Incorrect Authorization

    CVE-2025-14774 Hoch

    In ABB T-MAC Plus besteht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization). Betroffen ist laut Quelle T-MAC Plus in den Versionen 4.0–24. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.4 EPSS: 0.18% Publiziert: Referenz: NVD
  25. ABB ASPECT/NEXUS/MATRIX MD5-Prüfsummen-Umgehung

    CVE-2024-48847 Hoch

    Es wurden Schwachstellen zur Umgehung von MD5-Prüfsummen gefunden, die eine Schwaeche in der Art ausnutzen, wie eine Anwendungsabhängigkeit MD5-Prüfsummen-Hashes berechnet oder validiert. Betroffen sind ABB ASPECT-Enterprise v3.08.01, die NEXUS-Serie v3.08.01 und die MATRIX-Serie v3.08.01. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  26. Local File Inclusion in ABB ASPECT, NEXUS und MATRIX

    CVE-2024-51541 Hoch

    Local-File-Inclusion-Schwachstellen erlauben den Zugriff auf sensible Systeminformationen. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  27. Informationsoffenlegung in ABB ASPECT-Enterprise, NEXUS und MATRIX Series

    CVE-2024-51543 Hoch

    In ABB ASPECT-Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) bestehen Schwachstellen, die Zugriff auf Konfigurationsinformationen der Anwendung ermöglichen. Betroffen sind ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 sowie MATRIX Series v3.08.02. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  28. ABB ASPECT/NEXUS/MATRIX – Unzureichende Zugriffskontrolle im Service Control

    CVE-2024-51544 Hoch

    Schwachstellen im Service Control ermöglichen den Zugriff auf Dienst-Neustart-Anfragen und VM-Konfigurationseinstellungen. Betroffen sind ABB ASPECT-Enterprise v3.08.02, die NEXUS-Serie v3.08.02 und die MATRIX-Serie v3.08.02. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  29. ABB ASPECT/NEXUS/MATRIX – Zugriff auf Konfigurationsdaten

    CVE-2024-51542 Hoch

    In den ABB-Produkten ASPECT (Enterprise), der NEXUS Series und der MATRIX Series in Version v3.08.02 erlauben Schwachstellen beim Konfigurations-Download den Zugriff auf Konfigurationsinformationen zu Abhängigkeiten. Angreifer können darüber vertrauliche Konfigurationsdaten der betroffenen Geräte auslesen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  30. ABB ASPECT/NEXUS/MATRIX: Denial-of-Service-Schwachstelle

    CVE-2024-48843 Hoch

    In den Produkten ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) wurden Denial-of-Service-Schwachstellen gefunden, die zu Störungen des Gerätedienstes führen können. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  31. ABB ASPECT/NEXUS/MATRIX: Denial-of-Service-Schwachstellen

    CVE-2024-48844 Hoch

    In ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series, jeweils Version 3.08.02, wurden Denial-of-Service-Schwachstellen gefunden, die zu Störungen des Gerätebetriebs führen können. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  32. ABB ASPECT/NEXUS/MATRIX Series – Offenlegung von Zugangsdaten in Backup-Bundles

    CVE-2024-51546 Hoch

    Schwachstellen zur Offenlegung von Zugangsdaten erlauben den Zugriff auf im Gerät gespeicherte Projekt-Backup-Bundles. Betroffen sind ABB ASPECT – Enterprise Version 3.08.02, NEXUS Series Version 3.08.02 sowie MATRIX Series Version 3.08.02. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. ABB ASPECT/NEXUS/MATRIX – Umgehung der Dateigrössenprüfung

    CVE-2024-11316 Hoch

    Schwachstellen in der Prüfung der Dateigrösse erlauben es einem böswilligen Nutzer, Grössenlimits zu umgehen oder das Produkt zu überlasten. Betroffen sind ABB ASPECT – Enterprise v3.08.02, NEXUS Series v3.08.02 sowie MATRIX Series v3.08.02. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. ABB ASPECT/NEXUS/MATRIX: Cross-Site-Request-Forgery-Schwachstellen

    CVE-2024-48846 Hoch

    In ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) wurden laut NVD Cross-Site-Request-Forgery-Schwachstellen gefunden, die das Offenlegen sensibler Informationen oder das Verändern von Systemeinstellungen ermöglichen können. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  35. ABB Advant MOD 300 AdvaBuild – Unzureichende Rechteverwaltung über die Command Queue

    CVE-2020-11640 Hoch

    AdvaBuild nutzt eine Command Queue, um bestimmte Vorgänge zu starten. Ein Angreifer, der Zugriff auf diese Command Queue erlangt, kann darüber einen Angriff starten, indem er beliebige ausführbare Dateien auf dem AdvaBuild-Knoten ausführt. Es handelt sich um eine Schwachstelle durch unzureichende Rechteverwaltung in ABB Advant MOD 300 AdvaBuild. Betroffen ist Advant MOD 300 AdvaBuild von Version 3.0 bis 3.7 SP2. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. ABB Advant MOD 300 AdvaBuild: Injektion manipulierter Daten kann Denial-of-Service und Datenverfälschung auslösen

    CVE-2020-11639 Hoch

    Ein Angreifer könnte durch das Einschleusen von Müll- oder speziell präparierten Daten in Advant MOD 300 AdvaBuild (Versionen 3.0 bis 3.7 SP2) einzelne Prozesse unterschiedlich beeinträchtigen: Sie können abstürzen oder Kommunikationsstörungen am betroffenen Knoten verursachen, was einem Denial-of-Service gleichkommt. Ebenso könnten übertragene Daten manipuliert werden, sodass das Produkt falsche Informationen speichert, auf falscher Datenbasis handelt oder falsche Informationen anzeigt. Für einen erfolgreichen Angriff benötigt der Angreifer lokalen Zugriff auf einen Knoten im System und muss eine speziell präparierte Anwendung starten können, die die Kommunikation stört. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. ABB Mint Workbench – Rechteausweitung durch Unquoted Search Path

    CVE-2024-5402 Hoch

    In ABB Mint Workbench besteht eine Schwachstelle vom Typ Unquoted Search Path or Element. Ein lokaler Angreifer kann erhöhte Rechte erlangen, indem er eine ausführbare Datei im Suchpfad des betroffenen Dienstes platziert. Betroffen ist Mint Workbench I in den Versionen ab 5866 vor 5868. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Mint Workbench Version 5868 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Standard-Zugangsdaten im Installationspaket von ABB ASPECT, NEXUS und MATRIX

    CVE-2024-4007 Hoch

    Im Installationspaket von ABB ASPECT, der NEXUS-Serie und der MATRIX-Serie in Version 3.07 ist ein Standard-Zugangsdatum enthalten. Ein Angreifer kann sich damit an falsch konfigurierten Produktinstanzen anmelden, sofern die Standardzugangsdaten nicht geändert wurden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. ABB RobotWare – Roboterstillstand und Codeausführung durch präparierte Nachrichten

    CVE-2024-1913 Hoch

    Ein erfolgreicher Angreifer kann bei betroffenen ABB-Robotersystemen den Roboter zum Stillstand bringen, den Robotercontroller unerreichbar machen oder beliebigen Code ausführen. Die Schwachstelle tritt unter bestimmten Bedingungen auf, wenn eine speziell präparierte Nachricht vom System verarbeitet wird, und kann zur Durchführung unautorisierter Aktionen missbraucht werden. Betroffen sind IRC5-RobotWare-6-Versionen vor 6.15.06 (ausser 6.10.10 und 6.13.07) sowie OmniCore-RobotWare-7-Versionen vor 7.14. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: auf die genannten fehlerbereinigten RobotWare-Versionen aktualisieren.

    CVSS: 7.6 Publiziert: Referenz: NVD
  40. ABB Freelance Controller AC 700F/AC 900F – Stack-Overflow ermöglicht Denial of Service

    CVE-2023-0426 Hoch

    In den ABB-Freelance-Controllern AC 700F und AC 900F besteht ein stapelbasierter Pufferüberlauf. Ein Angreifer, der eine oder mehrere der gemeldeten Schwachstellen erfolgreich ausnutzt, kann das Produkt zum Stillstand bringen oder unzugänglich machen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbares Update von ABB für die betroffenen Produktversionen einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  41. Fehlende Mindestwertprüfung in ABB Freelance Controllern

    CVE-2023-0425 Hoch

    ABB hat Schwachstellen in den genannten Produktversionen festgestellt. Ein Angreifer, der eine oder mehrere dieser Schwachstellen erfolgreich ausnutzt, könnte das Produkt zum Stillstand bringen oder unzugänglich machen. Es handelt sich um eine Schwachstelle vom Typ Numeric Range Comparison Without Minimum Check in den ABB-Freelance-Controllern AC 700F und AC 900F (Controller-Module). Empfohlene Massnahme: Einspielen des verfügbaren Updates für die unter Wartung stehenden Produktversionen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  42. ABB AO-OPC Server: Unquoted Service Path ermöglicht Rechteausweitung

    CVE-2023-2685 Hoch

    Bei den betroffenen Versionen des AO-OPC-Servers ist der Verzeichnispfad des Dienst-Eintrags nicht in Anführungszeichen eingeschlossen. Angreifer könnten dadurch beim Start des Dienstes eine andere Anwendung als den AO-OPC-Server aufrufen, die mit Systemrechten ausgeführt werden könnte, was zu einer Verschiebung der Benutzerzugriffsrechte führen kann. Die Ausnutzung ist auf gut gepflegten Windows-Installationen unwahrscheinlich, da Angreifer dafür Schreibzugriff auf Systemordner benötigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf AO-OPC 3.2.1 oder neuer.

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. ABB zenon – Niedrig privilegierte Benutzer können Systemverzeichnisse lesen und verändern

    CVE-2023-3321 Hoch

    In ABB Ability zenon können niedrig privilegierte Benutzer Daten in verschiedenen vom zenon-System verwendeten Verzeichnissen lesen und verändern. Ein Angreifer kann dies mittels speziell präparierter Programme ausnutzen, die auf zenon-Installationen ausgeführt werden. Betroffen ist zenon von Build 11 bis Build 11.106404. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  44. ABB Ability zenon: Niedrig privilegierte Benutzer können Systemverzeichnisse manipulieren

    CVE-2023-3322 Hoch

    In ABB Ability zenon können niedrig privilegierte Benutzer Daten in verschiedenen vom zenon-System verwendeten Verzeichnissen lesen und verändern. Ein Angreifer kann dies mit speziell präparierten Programmen ausnutzen, um diese auf zenon-Installationen auszuführen. Betroffen ist ABB Ability zenon ab Version 11 Build bis einschliesslich Build 106404. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  45. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  46. ABB Arctic ARM600 – Terrapin SSH-Schwachstelle

    CVE-2023-48795 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-48795) gemeldet, die auch von SolarWinds, Axis und Securepoint in ihren Sicherheitshinweisen geführt wird. Laut ABB-CSAF/VEX-Advisory sind 2 Produkte betroffen und 0 mit Fix ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.31% Publiziert: Referenz: ABB PSIRT CSAF
  47. ABB Arctic ARM600 – Apache HTTP Server Schwachstelle

    CVE-2023-25690 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-25690) gemeldet; laut den Quellen sind zudem Synacor / Zimbra und Axis betroffen. Laut ABB-CSAF-Advisory sind 2 Produkte betroffen, 0 mit Fix. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %.

    EPSS: 84.51% Publiziert: Referenz: ABB PSIRT CSAF
  48. ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente

    CVE-2023-38408 Mittel

    Die ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.

    EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF
  49. ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext)

    CVE-2023-0286 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-0286) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.50% Publiziert: Referenz: ABB PSIRT CSAF
  50. CVE-2022-23521 – Git-Schwachstelle (u. a. ABB Arctic ARM600)

    CVE-2022-23521 Mittel

    In der ABB Arctic communication solution ARM600 wurden im Zusammenhang mit CVE-2022-23521 Sicherheitslücken gemeldet; auch Atlassian-Produkte und das Git-Projekt sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %. 2 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 56.33% Publiziert: Referenz: ABB PSIRT CSAF

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für ABB PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog