Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02031

Опубликовано: 10 июн. 2020
Источник: fstec
CVSS3: 6.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость сетевого программного обеспечения Siemens связана с отсутствием ковычек в написании элементов или путей поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями

Вендор

Siemens AG

Наименование ПО

SIMATIC WinCC OA
SINEMA Server
SINEC-NMS
Simatic NET PC-Software
SIMATIC PCS neo
Siemens Simatic S7-1500
SIMATIC STEP 7
SIMATIC STEP 7 (TIA Portal)
SIMATIC WinCC Runtime Advanced
SIMATIC WinCC Runtime Professional
SIMATIC WinCC
SINAMICS STARTER
SINAMICS Startdrive
SINUMERIK ONE virtual
SINUMERIK Operate

Версия ПО

до 3.15-P018 (SIMATIC WinCC OA)
- (SINEMA Server)
- (SINEC-NMS)
до 16 Upd3 (Simatic NET PC-Software)
до 3.0 SP1 (SIMATIC PCS neo)
до 21.8 (Siemens Simatic S7-1500)
до 5.6 SP2 HF3 (SIMATIC STEP 7)
до 13 SP2 Update 4 (SIMATIC STEP 7 (TIA Portal))
до 15.1 Update 5 (SIMATIC STEP 7 (TIA Portal))
до 16 Update 2 (SIMATIC STEP 7 (TIA Portal))
до 3.17-P003 (SIMATIC WinCC OA)
до 16 Update 2 (SIMATIC WinCC Runtime Advanced)
до 13 SP2 Update 4 (SIMATIC WinCC Runtime Professional)
до 15.1 Update 5 (SIMATIC WinCC Runtime Professional)
до 16 Update 2 (SIMATIC WinCC Runtime Professional)
до 7.4 SP1 Update 14 (SIMATIC WinCC)
до 7.5 SP1 Update 3 (SIMATIC WinCC)
до 5.4 HF2 (SINAMICS STARTER)
до 16 Update 3 (SINAMICS Startdrive)
до 14 SP1 Update 10 (SIMATIC STEP 7 (TIA Portal))
до 14 SP1 Update 10 (SIMATIC WinCC Runtime Professional)
до 6.14 (SINUMERIK ONE virtual)
до 6.14 (SINUMERIK Operate)

Тип ПО

Программное средство АСУ ТП
ПО программно-аппаратного средства АСУ ТП
Микропрограммный код
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-312271.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00049
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
больше 5 лет назад

A vulnerability has been identified in SIMATIC Automation Tool (All versions < V4 SP2), SIMATIC NET PC Software V14 (All versions < V14 SP1 Update 14), SIMATIC NET PC Software V15 (All versions), SIMATIC NET PC Software V16 (All versions < V16 Upd3), SIMATIC PCS neo (All versions < V3.0 SP1), SIMATIC ProSave (All versions < V17), SIMATIC S7-1500 Software Controller (All versions < V21.8), SIMATIC STEP 7 (TIA Portal) V13 (All versions < V13 SP2 Update 4), SIMATIC STEP 7 (TIA Portal) V14 (All versions < V14 SP1 Update 10), SIMATIC STEP 7 (TIA Portal) V15 (All versions < V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (All versions < V16 Update 2), SIMATIC STEP 7 V5 (All versions < V5.6 SP2 HF3), SIMATIC WinCC OA V3.16 (All versions < V3.16 P018), SIMATIC WinCC OA V3.17 (All versions < V3.17 P003), SIMATIC WinCC Runtime Advanced (All versions < V16 Update 2), SIMATIC WinCC Runtime Professional V13 (All versions < V13 SP2 Update 4), SIMATIC WinCC Runtime Professional V14 (All versions < V

CVSS3: 6.7
github
больше 3 лет назад

A vulnerability has been identified in SIMATIC Automation Tool (All versions), SIMATIC NET PC software (All versions V16 < V16 Upd3), SIMATIC PCS 7 (All versions), SIMATIC PCS neo (All versions), SIMATIC ProSave (All versions), SIMATIC S7-1500 Software Controller (All versions), SIMATIC STEP 7 (All versions < V5.6 SP2 HF3), SIMATIC STEP 7 (TIA Portal) V13 (All versions), SIMATIC STEP 7 (TIA Portal) V14 (All versions), SIMATIC STEP 7 (TIA Portal) V15 (All versions), SIMATIC STEP 7 (TIA Portal) V16 (All versions), SIMATIC WinCC OA V3.16 (All versions < P018), SIMATIC WinCC OA V3.17 (All versions < P003), SIMATIC WinCC Runtime Advanced (All versions), SIMATIC WinCC Runtime Professional V13 (All versions), SIMATIC WinCC Runtime Professional V14 (All versions), SIMATIC WinCC Runtime Professional V15 (All versions), SIMATIC WinCC Runtime Professional V16 (All versions), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Update 14), SIMATIC WinCC V7.5 (All versions < V7.5 SP1 Update 3), SINAMICS ...

EPSS

Процентиль: 15%
0.00049
Низкий

6.7 Medium

CVSS3

6.8 Medium

CVSS2