Report
CVE-2023-2685 Hoch

ABB AO-OPC Server: Unquoted Service Path ermöglicht Rechteausweitung

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Bei den betroffenen Versionen des AO-OPC-Servers ist der Verzeichnispfad des Dienst-Eintrags nicht in Anführungszeichen eingeschlossen. Angreifer könnten dadurch beim Start des Dienstes eine andere Anwendung als den AO-OPC-Server aufrufen, die mit Systemrechten ausgeführt werden könnte, was zu einer Verschiebung der Benutzerzugriffsrechte führen kann. Die Ausnutzung ist auf gut gepflegten Windows-Installationen unwahrscheinlich, da Angreifer dafür Schreibzugriff auf Systemordner benötigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf AO-OPC 3.2.1 oder neuer.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in ABB PSIRT

Alle Reports zu ABB PSIRT

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.