ProduktKarta WebPro SNMP PowerValue – wersja 1.1.8.k i starsze Karta WebPro SNMP PowerValue UL – wersja 1.1.8.k i starsze
Numer CVECVE-2025-4675
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisProtokół Modbus (slave) został nieprawidłowo zaimplementowany w urządzeniu; port 502 staje się niestabilny, a usługa Modbus jest niedostępna do czasu ręcznego ponownego uruchomienia urządzenia.
  
Numer CVECVE-2025-4676
Krytyczność8.8/10
CVSSAV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:
OpisInterfejs HMI urządzenia uwierzytelnia użytkownika, weryfikując pierwszy znak pliku cookie sesji i token uwierzytelniający. Jeśli tylko pierwsze znaki pliku cookie sesji i tokenu są poprawne, użytkownik zostanie zweryfikowany, co umożliwi atakującemu przeprowadzenie ataku siłowego i ominięcie uwierzytelniania.
  
Numer CVECVE-2025-4677
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A
OpisLimit czasu bezczynności sesji nie jest skonfigurowany dla portów 23 i 502; atakujący może otworzyć wiele połączeń, które nie zostaną usunięte przez urządzenie, co doprowadzi do braku dostępności zasobów.
  
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=2CRT000009&LanguageCode=en&DocumentPartId=&Action=Launch