Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02202

Опубликовано: 15 янв. 2015
Источник: fstec
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens SIMATIC STEP 7 (TIA Portal) связана с использованием некорректного формата для управления файлами проектов TIA при обновлении версий. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к важной информации о настройках

Вендор

Siemens AG

Наименование ПО

Siemens SIMATIC STEP 7 (TIA Portal)

Версия ПО

до 13 включительно (Siemens SIMATIC STEP 7 (TIA Portal))

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 25%
0.00088
Низкий

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 2.5
nvd
больше 9 лет назад

Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.

CVSS3: 2.5
github
больше 3 лет назад

Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.

EPSS

Процентиль: 25%
0.00088
Низкий

1.9 Low

CVSS2