Vulnerabilidad en ABB PCM600 (CVE-2016-4511)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
10/06/2016
Última modificación:
12/04/2025
Descripción
ABB PCM600 en versiones anteriores a 2.7 utiliza un algoritmo hash inadecuado para la contraseña principal de la aplicación, lo que facilita a usuarios locales obtener información sensible en texto plano aprovechando acceso de lectura al archivo de configuración ACTConfig.
Impacto
Puntuación base 3.x
2.80
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:abb:pcm600:*:*:*:*:*:*:*:* | 2.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página