Report
CVE-2024-6515 Kritisch
ABB ASPECT, NEXUS und MATRIX: Offenlegung von Zugangsdaten über die Weboberfläche
Kennzahlen
- CVSS-Basiswert
- 9.6
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Über die Weboberfläche können Benutzername und Passwort im Klartext oder als Base64 verarbeitet werden, was die Wahrscheinlichkeit einer unbeabsichtigten Offenlegung von Zugangsdaten erhöht. Betroffen sind ABB ASPECT Enterprise, die NEXUS Series und die MATRIX Series jeweils in Version 3.08.02. CVSS-Basiswert: 9.6 (Kritisch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in ABB PSIRT
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability KEV CVE-2026-66384
- regreSSHion – OpenSSH Remote Code Execution CVE-2024-6387
- Hitachi Vantara Pentaho BA Server – Special Element Injection KEV CVE-2022-43769
- jQuery – Cross-Site Scripting (XSS) KEV CVE-2020-11023
- Cisco NX-OS Command Injection Vulnerability KEV CVE-2024-20399
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.