Informazioni sul CVE-2021-22284

SECURITY – OPC Server for AC 800M – Remote Code Execution Vulnerability

CWE ID: CWE-732

Base Score (CVSS): N/A

CVE: CVE-2021-22284

Descrizione: Incorrect Permission Assignment for Critical Resource vulnerability in OPC Server for AC 800M allows an attacker to execute arbitrary code in the node running the AC800M OPC Server.

Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 8.3 (High)

Riassunto: Accesso: Adjacent Network, Privilegi: Low, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) A Adjacent Network L’attacco richiede accesso a una rete locale condivisa.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) L Low Richiede pochi privilegi.
User Interaction (UI) R Required È richiesta l’interazione di un utente.
Scope (S) C Changed La vulnerabilità impatta su componenti esterni.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • ABB – 800xA, Control Software for AC 800M OPC Server for AC 800M
  • ABB – Control Builder Safe, version 1.x OPC Server for AC 800M
  • ABB – Control Builder Safe, version 2.0 OPC Server for AC 800M
  • ABB – Compact Product Suite – Control and I/O OPC Server for AC 800M

Relazioni con altri prodotti

Produttore:ABB
Prodotto: Control Builder Safe
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Produttore:ABB
Prodotto: 800xA
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Produttore:ABB
Prodotto: Control Software for AC 800M OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Produttore:ABB
Prodotto: version 1.x OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Produttore:ABB
Prodotto: version 2.0 OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Produttore:ABB
Prodotto: Compact Product Suite – Control and I/O OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0

Ulteriori risorse disponibili