Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02201

Опубликовано: 15 янв. 2015
Источник: fstec
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens SIMATIC STEP 7 (TIA Portal) связана с некорректным хранением общих ключей в файлах проектов TIA. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к конфиденциальной информации

Вендор

Siemens AG

Наименование ПО

Siemens SIMATIC STEP 7 (TIA Portal)

Версия ПО

до 13 включительно (Siemens SIMATIC STEP 7 (TIA Portal))

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 20%
0.00063
Низкий

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 4.7
nvd
больше 9 лет назад

Siemens SIMATIC STEP 7 (TIA Portal) before 14 improperly stores pre-shared key data in TIA project files, which makes it easier for local users to obtain sensitive information by leveraging access to a file and conducting a brute-force attack.

CVSS3: 4.7
github
больше 3 лет назад

Siemens SIMATIC STEP 7 (TIA Portal) before 14 improperly stores pre-shared key data in TIA project files, which makes it easier for local users to obtain sensitive information by leveraging access to a file and conducting a brute-force attack.

EPSS

Процентиль: 20%
0.00063
Низкий

1.9 Low

CVSS2