Informazioni sul CVE-2021-22284
SECURITY – OPC Server for AC 800M – Remote Code Execution Vulnerability
CWE ID: CWE-732
Base Score (CVSS): N/A
CVE: CVE-2021-22284
Descrizione: Incorrect Permission Assignment for Critical Resource vulnerability in OPC Server for AC 800M allows an attacker to execute arbitrary code in the node running the AC800M OPC Server.
Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Adjacent Network, Privilegi: Low, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | A | Adjacent Network | L’attacco richiede accesso a una rete locale condivisa. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | L | Low | Richiede pochi privilegi. |
User Interaction (UI) | R | Required | È richiesta l’interazione di un utente. |
Scope (S) | C | Changed | La vulnerabilità impatta su componenti esterni. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
Prodotti interessati
- ABB – 800xA, Control Software for AC 800M OPC Server for AC 800M
- ABB – Control Builder Safe, version 1.x OPC Server for AC 800M
- ABB – Control Builder Safe, version 2.0 OPC Server for AC 800M
- ABB – Compact Product Suite – Control and I/O OPC Server for AC 800M
Relazioni con altri prodotti
Produttore:ABB
Prodotto: Control Builder Safe
Anno: 2021
CWE: CWE-732
CVSS: 0.0
Produttore:ABB
Prodotto: 800xA
Anno: 2021
CWE: CWE-732
CVSS: 0.0
Produttore:ABB
Prodotto: Control Software for AC 800M OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0
Produttore:ABB
Prodotto: version 1.x OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0
Produttore:ABB
Prodotto: version 2.0 OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0
Produttore:ABB
Prodotto: Compact Product Suite – Control and I/O OPC Server for AC 800M
Anno: 2021
CWE: CWE-732
CVSS: 0.0