Credenciales en texto plano en PCM600 de ABB
Fecha de publicación 16/11/2022
Identificador
INCIBE-2022-1015
Importancia
4 - Alta
Recursos Afectados
Administrador de IED de protección y control de PCM600.
- Versiones afectadas: PCM2.11 y anteriores.
Solución
Actualizar el producto afectado a la versión 2.11 + hotfix 20220923.
Detalle
La vulnerabilidad existe en el archivo de copia de seguridad exportado. Un atacante podría aprovechar la vulnerabilidad leyendo las credenciales de usuario del archivo de copia de seguridad, lo que le permitiría tomar el control del producto. Se ha asignado el identificador CVE-2022-2513 para esta vulnerabilidad.
Listado de referencias
Etiquetas