protezione insufficiente delle funzioni di comunicazione tra processi in ABB Sistema 800xA batch di gestione (tutte le versioni pubblicate) consente a un utente malintenzionato autenticato sul sistema locale per iniettare i dati, che colpisce l’utente aggiornamento dell’interfaccia durante l’esecuzione batch e / o confrontare / stampa funzionalità.
https://search.abb.com/library/Download.aspx?DocumentID=2PAA121236&LanguageCode=en&DocumentPartId=&Action=Launch
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8488