Report
CVE-2020-11639 Hoch

ABB Advant MOD 300 AdvaBuild: Injektion manipulierter Daten kann Denial-of-Service und Datenverfälschung auslösen

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Ein Angreifer könnte durch das Einschleusen von Müll- oder speziell präparierten Daten in Advant MOD 300 AdvaBuild (Versionen 3.0 bis 3.7 SP2) einzelne Prozesse unterschiedlich beeinträchtigen: Sie können abstürzen oder Kommunikationsstörungen am betroffenen Knoten verursachen, was einem Denial-of-Service gleichkommt. Ebenso könnten übertragene Daten manipuliert werden, sodass das Produkt falsche Informationen speichert, auf falscher Datenbasis handelt oder falsche Informationen anzeigt. Für einen erfolgreichen Angriff benötigt der Angreifer lokalen Zugriff auf einen Knoten im System und muss eine speziell präparierte Anwendung starten können, die die Kommunikation stört. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in ABB PSIRT

Alle Reports zu ABB PSIRT

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.