Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01864

Опубликовано: 14 мая 2019
Источник: fstec
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость интегрированного веб-сервера устройств SIMATIC связана с недостаточной защитой структуры веб-страницы при изменении определенной части конфигурации устройства с помощью SNMP. Эксплуатация уязвимости может позволить нарушителю, имеющего доступ к уязвимой системе, системные права и возможность взаимодействия с пользователем, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

Siemens AG

Наименование ПО

SIMATIC HMI Comfort Outdoor Panels 7" and 15"
SIMATIC HMI KTP Mobile Panels
SIMATIC WinCC Runtime Advanced
SIMATIC WinCC Runtime Professional
SIMATIC WinCC (TIA Portal)
SIMATIC HMI Comfort 4 -22" Panels
SIMATIC HMI TP Mobile Panel
SIMATIC HMI OP Mobile Panel
SIMATIC HMI MP Mobile Panel

Версия ПО

до 15.1 Update 1 (SIMATIC HMI Comfort Outdoor Panels 7" and 15")
до 15.1 Update 1 (SIMATIC HMI KTP Mobile Panels)
до 15.1 Update 1 (SIMATIC WinCC Runtime Advanced)
до 15.1 Update 1 (SIMATIC WinCC Runtime Professional)
до 15.1 Update 1 (SIMATIC WinCC (TIA Portal))
до 15.1 Update 1 (SIMATIC HMI Comfort 4 -22" Panels)
- (SIMATIC HMI TP Mobile Panel)
- (SIMATIC HMI OP Mobile Panel)
- (SIMATIC HMI MP Mobile Panel)

Тип ПО

Программное средство АСУ ТП
ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,2)

Возможные меры по устранению уязвимости

Обновление прграммного обеспечения для SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" & 15", SIMATIC HMI KTP Mobile Panels, SIMATIC WinCC Runtime Advanced, SIMATIC WinCC Runtime Professional, SIMATIC WinCC (TIA Portal) до V15.1 Update 1:
https://support.industry.siemens.com/cs/ww/en/view/109763890/
Компенсирующие меры для SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel):
Ограничение доступа к веб-интерфейсу уязвимых устройств
Ограничение доступа к порту 161/UDP для доверенных устройств

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00318
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
больше 6 лет назад

A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (All versions < V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Advanced (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Professional (All versions < V15.1 Update 1), SIMATIC WinCC (TIA Portal) (All versions < V15.1 Update 1), SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) (All versions). The integrated web server could allow Cross-Site Scripting (XSS) attacks if an attacker is able to modify particular parts of the device configuration via SNMP. The security vulnerability could be exploited by an attacker with network access to the affected system. Successful exploitation requires system privileges and user interaction. An attacker could use the vulnerability to compromise confidentiality and the integrity of the affected s

CVSS3: 5.4
github
больше 3 лет назад

A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (All versions < V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Advanced (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Professional (All versions < V15.1 Update 1), SIMATIC WinCC (TIA Portal) (All versions < V15.1 Update 1), SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) (All versions). The integrated web server could allow Cross-Site Scripting (XSS) attacks if an attacker is able to modify particular parts of the device configuration via SNMP. The security vulnerability could be exploited by an attacker with network access to the affected system. Successful exploitation requires system privileges and user interaction. An attacker could use the vulnerability to compromise confidentiality and the integrity of the affecte...

EPSS

Процентиль: 54%
0.00318
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2