ABB Relion 670 Series和ABB Relion 650 Series 輸入驗證錯誤漏洞安全通告
發布時間 2019-11-28漏洞編號和級別
CVE編號:CVE-2019-18247,危險級別:中危,CVSS分值:廠商自評:5.3,官方未評定
影響版本
Relion 650 series versions 1.3.0.5 and prior
Relion 670 series versions 1.2.3.18 and prior
Relion 670 series versions 2.0.0.11 and prior
Relion 670 series versions 2.1.0.1 and prior
漏洞概述
ABB(ABBN: SIX Swiss Ex)是全球技術領導企業,致力于推動行業數字化轉型升級?;诔^130年的創新歷史,ABB以客戶為中心,擁有全球領先的四大業務——電氣、工業自動化、運動控制、機器人及離散自動化,以及ABB Ability數字化平臺。
ABB Relion 670 Series和ABB Relion 650 Series都是瑞士ABB公司的一款輸電保護控制設備。
ABB Relion 670 Series和ABB Relion 650 Series中存在輸入驗證錯誤漏洞。該漏洞源于網絡系統或產品未對輸入的數據進行正確的驗證。
漏洞驗證
暫無POC/EXP。
修復建議
目前廠商已發布升級補丁以修復漏洞,詳情請關注廠商主頁:https://www.abb.com。
參考鏈接
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1409