CVE-2025-13162

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N

CVSS base score: 4.4

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Magas komplexitás
  • Alacsony jogosultság szükséges
  • Felhasználói interakció szükséges

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.07.17.

Érintett rendszerek: 800xA for Advant Master ABB Control Builder A

CWE: CWE-427

Leírás

A termék rögzített vagy ellenőrzött keresési útvonalat használ az erőforrások megtalálásához, de egy vagy több hely az adott útvonalon a nem kívánt irányítás alatt állhat.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

ABB 800xA for Advant Master 6.1.1-3
ABB 800xA for Advant Master 0 ≤6.0.3-1
ABB 800xA for Advant Master 0 ≤6.1.1-1
ABB 800xA for Advant Master 6.2.0-1
ABB Control Builder A 0 ≤1.4/4

Hivatkozások

https://search.abb.com/library/Download.aspx?DocumentID=7PAA020047&LanguageCode=en&DocumentPartId=&Action=Launch
https://euvd.enisa.europa.eu/vulnerability/CVE-2025-13162