CVE-2024-51544: falha de alta gravidade em ABB NEXUS Series
Service Control
Publicada em
26Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8epss 13%
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha em software de gerenciamento de serviços da ABB permite que usuários não autorizados reiniciem serviços e alterem configurações de máquinas virtuais, causando possível interrupção de operações ou controle sobre infraestrutura crítica.
Detalhe técnico
Vulnerabilidade de Controle de Serviço (CWE-15) nas versões v3.08.02 dos produtos ABB ASPECT, NEXUS e MATRIX permite acesso impróprio a endpoints de reinicialização de serviços e configuração de VMs. A exploração requer acesso à rede dos componentes afetados; impacto alto em integridade e disponibilidade do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Service Control vulnerabilities allow access to service restart requests and vm configuration settings.
Affected products:
ABB ASPECT - Enterprise v3.08.02;
NEXUS Series v3.08.02;
MATRIX Series v3.08.02
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:L/SI:L/SA:L
CVEs relacionadas — ABB NEXUS Series
No mesmo produto, das mais perigosas para as menos.
CVE-2024-6298CRITICALremote code executionEPSS 19.0%CVE-2024-6209CRITICALunauthorized file accessEPSS 17.2%CVE-2024-48839CRITICALRemote Code Execution, RCEEPSS 2.8%CVE-2024-48840CRITICALUnauthorized AccessEPSS 2.1%CVE-2024-48845CRITICALWeak Password Rules/StrengthEPSS 1.8%CVE-2024-51550CRITICALData Validation / SanitizationEPSS 1.8%