Описание
Уязвимость программного обеспечения Siemens SIMATIC WinCC, связанная жестко закодированным ключом шифрования. Эксплуатация данной уязвимости позволяет злоумышленнику повысить уровень своих привилегий в приложении WinCC Project Administration при условии перехвата данных, передаваемых авторизованным пользователем по сети через порт 1030/tcp
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- OSVDB
- Secunia Advisory
- Bugtraq
- PT
- ICSA
- Siemens Security
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
The Project administration application in Siemens SIMATIC WinCC before 7.3, as used in PCS7 and other products, has a hardcoded encryption key, which allows remote attackers to obtain sensitive information by extracting this key from another product installation and then employing this key during the sniffing of network traffic on TCP port 1030.
The Project administration application in Siemens SIMATIC WinCC before 7.3, as used in PCS7 and other products, has a hardcoded encryption key, which allows remote attackers to obtain sensitive information by extracting this key from another product installation and then employing this key during the sniffing of network traffic on TCP port 1030.
EPSS
6.8 Medium
CVSS2