Schwachstellen werden geladen…
Schwachstellen werden geladen…
CVE-2026-19438
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ABB Mint Workbench I. This issue affects Mint Workbench I: through 5876.
Dieser Datensatz: Live-Anbindung— zuletzt abgerufen: 24. September 2026 um 05:09.
Direkt aus NVD, CISA oder vom Hersteller übernommen — teils auf Englisch, unverändert gegenüber der Quelle.
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ABB Mint Workbench I. This issue affects Mint Workbench I: through 5876.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack Vector
NETWORK
Privileges Required
NONE
User Interaction
NONE
Vertraulichkeit
Hoch
Integrität
Keine
Verfügbarkeit
Keine
Ausnutzungswahrscheinlichkeit innerhalb von 30 Tagen
0.4%
Perzentil
35e
Quelle: FIRST.org, aktualisiert am 23. September 2026.
Mint Workbench I 5876 and the versions before, are impacted, customers who use these products, should: - Disable Service MWI http when it is not in active use. - Restrict physical machine access to authorized personnel only. - Avoid storing sensitive or confidential data on any hosts running service MWI http. - Enable User Account Control (UAC) to block unauthorized privilege escalation attempts. These actions above are the only measures available. No further patch will be released because this product reaches end-of-life globally (out of China) by the end of 2026 and in China by the end of 2027. To exploit the vulnerability the attacker needs to have local access to the machine beforehand and have file write access in the path. Please also refer to section “General security recommendations” for further advise on how to keep your system secure.
Unsere eigene Einordnung und unser Kontext zu den obigen Quelldaten.
IACS-Radar-Einordnung
Unsere eigene Einordnung und unser Kontext zu dieser Schwachstelle — keine offizielle Quelle.
IACS-Radar-Prioritätswert
Basierend auf CVSS 7.5, EPSS 0.4%, industrielle Relevanz 55/100.
Kombiniert CVSS, EPSS, KEV-Status, industrielle Relevanz und Expositionsrelevanz — eine Ergänzung, kein Ersatz für die einzelnen Werte darunter und darüber.
Voraussetzungen für eine Ausnutzung
Operative Auswirkungen & Energierelevanz
Begrenzte Auswirkung auf die Verfügbarkeit; das Risiko liegt vor allem bei der Vertraulichkeit oder Integrität von Prozessdaten.
Als relevant für den Energiesektor eingestuft aufgrund von: Vermeld in een officiële CISA ICS Advisory, wat directe relevantie voor industriële besturingssystemen bevestigt. Der Hersteller „ABB“ ist ein bekannter Lieferant von Ausrüstung für den Energiesektor.
Empfohlene defensive Maßnahmen
Industrieller Relevanzwert
Die Einstufung ist vorläufig; eine manuelle Überprüfung durch einen OT-Security-Analysten wird empfohlen.
Klassifiziert von IACS Radar-analysepijplijn (geautomatiseerd) am 24. September 2026.
IEC-62443-Zuordnung
Automatische IACS-Radar-Einordnung anhand der gemeldeten CWE-Schwächeklassifizierung; keine offizielle Zertifizierungsaussage.