CVE-2022-31805 – Insecure transmission of credentials
https://notcve.org/view.php?id=CVE-2022-31805
In the CODESYS Development System multiple components in multiple versions transmit the passwords for the communication between clients and servers unprotected. En CODESYS Development System, varios componentes en diversos versiones transmiten las contraseñas para la comunicación entre clientes y servidores sin protección • https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=17140&token=6aa2c5c4a8b83b8b09936fefed5b0b11f9d2cc6c&download= • CWE-523: Unprotected Transport of Credentials •
CVE-2020-8472 – ABB System 800xA Weak File Permissions - different products
https://notcve.org/view.php?id=CVE-2020-8472
Insufficient folder permissions used by system functions in ABB System 800xA products OPCServer for AC800M (versions 6.0 and earlier) and Control Builder M Professional, MMSServer for AC800M, Base Software for SoftControl (version 6.1 and earlier) allow low privileged users to read, modify, add and delete system and application files. An authenticated attacker who successfully exploited the vulnerabilities could escalate his/her privileges, cause system functions to stop and to corrupt user applications. Los permisos de carpeta insuficientes usados por las funciones del sistema en los productos de ABB System 800xA, OPCServer para AC800M (versiones 6.0 y anteriores) y Control Builder M Professional, MMSServer para AC800M, Base Software para SoftControl (versiones 6.1 y anteriores), permiten a usuarios pocos privilegiados leer, modificar, añadir y eliminar archivos de sistema y de aplicaciones. Un atacante autenticado que explote con éxito las vulnerabilidades podría escalar sus privilegios, causar que las funcionalidades del sistema se detengan y corromper las aplicaciones de los usuarios. • https://search.abb.com/library/Download.aspx?DocumentID=2PAA121106&LanguageCode=en&DocumentPartId=&Action=Launch • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2007-4473
https://notcve.org/view.php?id=CVE-2007-4473
Gesytec Easylon OPC Server before 2.3.44 does not properly validate server handles, which allows remote attackers to execute arbitrary code or cause a denial of service via unspecified network traffic to the OLE for Process Control (OPC) interface, probably related to free operations on arbitrary memory addresses through certain Remove functions, and read and write operations on arbitrary memory addresses through certain Set, Read, and Write functions. Gesytec Easylon OPC Server anterior a 2.3.44 no valida adecuadamente manejadores de servidor, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio a través de un tráfico de red específico en el OLE para las interfaces Process Control (OPC), probablemente relacionado con operaciones libres sobre direcciones de memoria de su elección a través de ciertas funciones Remove, y leer y escribir operaciones sobre direcciones de memoria de su elección a través de ciertas funciones para asignar, leer y escribir. • http://osvdb.org/42650 http://secunia.com/advisories/28079 http://www.kb.cert.org/vuls/id/205073 http://www.neutralbit.com/downloads/NB-NB-001-EXT-OPC%20Security%20Testing.pdf http://www.neutralbit.com/en/rd/opctest http://www.securityfocus.com/bid/26876 https://exchange.xforce.ibmcloud.com/vulnerabilities/39062 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •