CVE-2024-51544highCWE-15

CVE-2024-51544: fallo de gravedad alta en ABB NEXUS Series

Service Control

Publicada el

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 13%
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en software de gestión de servicios de ABB permite que usuarios no autorizados reinicien servicios y modifiquen configuraciones de máquinas virtuales, causando posible interrupción de operaciones o control de infraestructura crítica.

Detalle técnico

Vulnerabilidad de Control de Servicio (CWE-15) en versiones v3.08.02 de productos ABB ASPECT, NEXUS y MATRIX permite acceso inapropiado a endpoints de reinicio de servicios y configuración de VMs. La explotación requiere acceso de red a componentes afectados; impacto alto en integridad y disponibilidad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Service Control vulnerabilities allow access to service restart requests and vm configuration settings.  Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:L/SI:L/SA:L