Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02448

Опубликовано: 08 окт. 2012
Источник: fstec
CVSS3: 5.3
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200 связана с непринятием мер по защите веб-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить вредоносный JavaScript-код

Вендор

Siemens AG

Наименование ПО

SIMATIC S7-1200

Версия ПО

2.0 (SIMATIC S7-1200)
2.1 (SIMATIC S7-1200)
2.2 (SIMATIC S7-1200)
3.0.0 (SIMATIC S7-1200)
3.0.1 (SIMATIC S7-1200)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.siemens.com/cert/operational-guidelines-industrial-security

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01214
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

nvd
больше 13 лет назад

Cross-site scripting (XSS) vulnerability in the web server on Siemens SIMATIC S7-1200 PLCs 2.x through 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URI.

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the web server on Siemens SIMATIC S7-1200 PLCs 2.x through 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URI.

EPSS

Процентиль: 79%
0.01214
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2