ABB Advant MOD 300 AdvaBuild – Unzureichende Rechteverwaltung über die Command Queue
Kennzahlen
- CVSS-Basiswert
- 8.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
AdvaBuild nutzt eine Command Queue, um bestimmte Vorgänge zu starten. Ein Angreifer, der Zugriff auf diese Command Queue erlangt, kann darüber einen Angriff starten, indem er beliebige ausführbare Dateien auf dem AdvaBuild-Knoten ausführt. Es handelt sich um eine Schwachstelle durch unzureichende Rechteverwaltung in ABB Advant MOD 300 AdvaBuild. Betroffen ist Advant MOD 300 AdvaBuild von Version 3.0 bis 3.7 SP2. CVSS-Basiswert: 8.8 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in ABB PSIRT
- regreSSHion – OpenSSH Remote Code Execution CVE-2024-6387
- ABB Arctic ARM600 – Terrapin SSH-Schwachstelle CVE-2023-48795
- ABB Arctic ARM600 – Apache HTTP Server Schwachstelle CVE-2023-25690
- ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente CVE-2023-38408
- ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext) CVE-2023-0286
- CVE-2022-23521 – Git-Schwachstelle (u. a. ABB Arctic ARM600) CVE-2022-23521
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.