ABB PB610 Panel Builder 600 PB610 HMISimulator未授权访问漏洞


基本信息

时间: 2020-01-22

风险等级: 中

CNVD: CNVD-2020-03163

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-03163


描述
ABBPB610PanelBuilder600是瑞士ABB公司的一款为CP600控制面板平台设计图形用户界面的软件。PB610HMISimulator是其中的一个PB610仿真器组件。ABBPB610PanelBuilder600中的PB610HMISimulator2.8.0.424及之前版本的路径配置存在安全漏洞。攻击者可利用该漏洞访问工作目录之外的文件。
产品
ABBPB610PanelBuilder600<=2.8.0.424
解决方案
目前厂商尚未提供相关漏洞补丁链接,请关注厂商主页随时更新:https://www.abb.com
CVE
CVE-2019-18997
来源
http://search.abb.com/library/Download.aspx?DocumentID=3ADR010466&LanguageCode=en&DocumentPartId=&Action=Launch https://nvd.nist.gov/vuln/detail/CVE-2019-18997