CVE-2024-51544: fallo de gravedad alta en ABB NEXUS Series
Service Control
Publicada el
26Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 13%
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una vulnerabilidad en software de gestión de servicios de ABB permite que usuarios no autorizados reinicien servicios y modifiquen configuraciones de máquinas virtuales, causando posible interrupción de operaciones o control de infraestructura crítica.
Detalle técnico
Vulnerabilidad de Control de Servicio (CWE-15) en versiones v3.08.02 de productos ABB ASPECT, NEXUS y MATRIX permite acceso inapropiado a endpoints de reinicio de servicios y configuración de VMs. La explotación requiere acceso de red a componentes afectados; impacto alto en integridad y disponibilidad del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
Service Control vulnerabilities allow access to service restart requests and vm configuration settings.
Affected products:
ABB ASPECT - Enterprise v3.08.02;
NEXUS Series v3.08.02;
MATRIX Series v3.08.02
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:L/SI:L/SA:L
CVEs relacionadas — ABB NEXUS Series
En el mismo producto, de las más peligrosas a las menos.
CVE-2024-6298CRITICALremote code executionEPSS 19.0%CVE-2024-6209CRITICALunauthorized file accessEPSS 17.2%CVE-2024-48839CRITICALRemote Code Execution, RCEEPSS 2.8%CVE-2024-48840CRITICALUnauthorized AccessEPSS 2.1%CVE-2024-48845CRITICALWeak Password Rules/StrengthEPSS 1.8%CVE-2024-51550CRITICALData Validation / SanitizationEPSS 1.8%