Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09115

Опубликовано: 12 сент. 2024
Источник: fstec
CVSS3: 4.7
CVSS2: 5
EPSS Низкий

Описание

Уязвимость веб-сервера микропрограммного обеспечения программируемых логических контроллеров SIMATICS7-1500 и S7-1200 CPU family связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес

Вендор

Siemens AG

Наименование ПО

SIMATIC ET 200 SP Open Controller CPU 1515SP PC2
SIMATIC S7-PLCSIM Advanced
SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP
SIMATIC S7-1500 ET 200pro: CPU 1513PRO F-2 PN
SIMATIC S7-1500 ET 200pro: CPU 1513PRO-2 PN
SIMATIC S7-1500 ET 200pro: CPU 1516PRO F-2 PN
SIMATIC S7-1500 ET 200pro: CPU 1516PRO-2 PN
SIPLUS ET 200SP CPU 1510SP F-1 PN
SIPLUS ET 200SP CPU 1510SP F-1 PN RAIL
SIPLUS ET 200SP CPU 1510SP-1 PN
SIPLUS ET 200SP CPU 1510SP-1 PN RAIL
SIPLUS ET 200SP CPU 1512SP F-1 PN
SIPLUS ET 200SP CPU 1512SP F-1 PN RAIL
SIPLUS ET 200SP CPU 1512SP-1 PN
SIPLUS ET 200SP CPU 1512SP-1 PN RAIL
SIPLUS S7-1500 CPU 1511-1 PN
SIPLUS S7-1500 CPU 1511-1 PN T1 RAIL
SIPLUS S7-1500 CPU 1511-1 PN TX RAIL
SIPLUS S7-1500 CPU 1511F-1 PN
SIPLUS S7-1500 CPU 1513-1 PN
SIPLUS S7-1500 CPU 1513F-1 PN
SIPLUS S7-1500 CPU 1515F-2 PN
SIPLUS S7-1500 CPU 1515F-2 PN RAIL
SIPLUS S7-1500 CPU 1515F-2 PN T2 RAIL
SIPLUS S7-1500 CPU 1515R-2 PN
SIPLUS S7-1500 CPU 1515R-2 PN TX RAIL
SIPLUS S7-1500 CPU 1516-3 PN/DP
SIPLUS S7-1500 CPU 1516-3 PN/DP RAIL
SIPLUS S7-1500 CPU 1516-3 PN/DP TX RAIL
SIPLUS S7-1500 CPU 1516F-3 PN/DP
SIPLUS S7-1500 CPU 1516F-3 PN/DP RAIL
SIMATIC S7-1500 Software Controller V3
SIMATIC S7-1500 CPU S7-1518-4 PN/DP ODK
SIMATIC Drive Controller CPU 1504D TF
SIMATIC Drive Controller CPU 1507D TF
Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1211C DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1211C DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1212C AC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1212C DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1212C DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1212FC DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1212FC DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1214C AC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1214C DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1214C DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1214FC DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1214FC DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1215C AC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1215C DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1215C DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1215FC DC/DC/DC
Siemens AG Simatic S7-1200 CPU 1215FC DC/DC/Rly
Siemens AG Simatic S7-1200 CPU 1217C DC/DC/DC
SIMATIC S7-1500 Software Controller V2
SIMATIC S7-1500 CPU 1510SP F-1 PN
SIMATIC S7-1500 CPU 1510SP-1 PN
SIMATIC S7-1500 CPU 1511-1 PN
SIMATIC S7-1500 CPU 1511C-1 PN
SIMATIC S7-1500 CPU 1511F-1 PN
SIMATIC S7-1500 CPU 1511T-1 PN
SIMATIC S7-1500 CPU 1511TF-1 PN
SIMATIC S7-1500 CPU 1512C-1 PN
SIMATIC S7-1500 CPU 1512SP-1 PN
SIMATIC S7-1500 CPU 1512SP F-1 PN
SIMATIC S7-1500 CPU 1513-1 PN
SIMATIC S7-1500 CPU 1513F-1 PN
SIMATIC S7-1500 CPU 1513pro-2 PN
SIMATIC S7-1500 CPU 1513pro F-2 PN
SIMATIC S7-1500 CPU 1514SP F-2 PN
SIMATIC S7-1500 CPU 1514SP-2 PN
SIMATIC S7-1500 CPU 1514SPT F-2 PN
SIMATIC S7-1500 CPU 1514SPT-2 PN
SIMATIC S7-1500 CPU 1515-2 PN
SIMATIC S7-1500 CPU 1515F-2 PN
SIMATIC S7-1500 CPU 1515T-2 PN
SIMATIC S7-1500 CPU 1515TF-2 PN
SIMATIC S7-1500 CPU 1516-3 PN/DP
SIMATIC S7-1500 CPU 1516F-3 PN/DP
SIMATIC S7-1500 CPU 1516pro-2 PN
SIMATIC S7-1500 CPU 1516pro F-2 PN
SIMATIC S7-1500 CPU 1516T-3 PN/DP
SIMATIC S7-1500 CPU 1516TF-3 PN/DP
SIMATIC S7-1500 CPU 1517-3 PN/DP
SIMATIC S7-1500 CPU 1517F-3 PN/DP
SIMATIC S7-1500 CPU 1517T-3
SIMATIC S7-1500 CPU 1518-4 PN/DP
SIMATIC S7-1500 CPU 1518-4 PN/DP MFP
SIMATIC S7-1500 CPU 1518F-4 PN/DP
SIMATIC S7-1500 CPU 1518T-4 PN/DP
SIMATIC S7-1500 CPU 1518TF-4 PN/DP
SIPLUS S7-1500 CPU 1518-4 PN/DP
SIPLUS S7-1500 CPU 1518-4 PN/DP MFP

Версия ПО

- (SIMATIC ET 200 SP Open Controller CPU 1515SP PC2)
- (SIMATIC S7-PLCSIM Advanced)
- (SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP)
- (SIMATIC S7-1500 ET 200pro: CPU 1513PRO F-2 PN)
- (SIMATIC S7-1500 ET 200pro: CPU 1513PRO-2 PN)
- (SIMATIC S7-1500 ET 200pro: CPU 1516PRO F-2 PN)
- (SIMATIC S7-1500 ET 200pro: CPU 1516PRO-2 PN)
- (SIPLUS ET 200SP CPU 1510SP F-1 PN)
- (SIPLUS ET 200SP CPU 1510SP F-1 PN RAIL)
- (SIPLUS ET 200SP CPU 1510SP-1 PN)
- (SIPLUS ET 200SP CPU 1510SP-1 PN RAIL)
- (SIPLUS ET 200SP CPU 1512SP F-1 PN)
- (SIPLUS ET 200SP CPU 1512SP F-1 PN RAIL)
- (SIPLUS ET 200SP CPU 1512SP-1 PN)
- (SIPLUS ET 200SP CPU 1512SP-1 PN RAIL)
- (SIPLUS S7-1500 CPU 1511-1 PN)
- (SIPLUS S7-1500 CPU 1511-1 PN T1 RAIL)
- (SIPLUS S7-1500 CPU 1511-1 PN TX RAIL)
- (SIPLUS S7-1500 CPU 1511F-1 PN)
- (SIPLUS S7-1500 CPU 1513-1 PN)
- (SIPLUS S7-1500 CPU 1513F-1 PN)
- (SIPLUS S7-1500 CPU 1515F-2 PN)
- (SIPLUS S7-1500 CPU 1515F-2 PN RAIL)
- (SIPLUS S7-1500 CPU 1515F-2 PN T2 RAIL)
- (SIPLUS S7-1500 CPU 1515R-2 PN)
- (SIPLUS S7-1500 CPU 1515R-2 PN TX RAIL)
- (SIPLUS S7-1500 CPU 1516-3 PN/DP)
- (SIPLUS S7-1500 CPU 1516-3 PN/DP RAIL)
- (SIPLUS S7-1500 CPU 1516-3 PN/DP TX RAIL)
- (SIPLUS S7-1500 CPU 1516F-3 PN/DP)
- (SIPLUS S7-1500 CPU 1516F-3 PN/DP RAIL)
- (SIMATIC S7-1500 Software Controller V3)
- (SIMATIC S7-1500 CPU S7-1518-4 PN/DP ODK)
до 3.1.4 (SIMATIC Drive Controller CPU 1504D TF)
до 3.1.4 (SIMATIC Drive Controller CPU 1507D TF)
- (Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1211C DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1211C DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1212C AC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1212C DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1212C DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1212FC DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1212FC DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1214C AC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1214C DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1214C DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1214FC DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1214FC DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1215C AC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1215C DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1215C DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1215FC DC/DC/DC)
- (Siemens AG Simatic S7-1200 CPU 1215FC DC/DC/Rly)
- (Siemens AG Simatic S7-1200 CPU 1217C DC/DC/DC)
- (SIMATIC S7-1500 Software Controller V2)
до 3.1.4 (SIMATIC S7-1500 CPU 1510SP F-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1510SP-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1511-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1511C-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1511F-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1511T-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1511TF-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1512C-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1512SP-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1512SP F-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1513-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1513F-1 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1513pro-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1513pro F-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1514SP F-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1514SP-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1514SPT F-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1514SPT-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1515-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1515F-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1515T-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1515TF-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1516-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1516F-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1516pro-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1516pro F-2 PN)
до 3.1.4 (SIMATIC S7-1500 CPU 1516T-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1516TF-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1517-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1517F-3 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1517T-3)
до 3.1.4 (SIMATIC S7-1500 CPU 1518-4 PN/DP)
- (SIMATIC S7-1500 CPU 1518-4 PN/DP MFP)
до 3.1.4 (SIMATIC S7-1500 CPU 1518F-4 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1518T-4 PN/DP)
до 3.1.4 (SIMATIC S7-1500 CPU 1518TF-4 PN/DP)
до 3.1.4 (SIPLUS S7-1500 CPU 1518-4 PN/DP)
до 3.1.4 (SIPLUS S7-1500 CPU 1518-4 PN/DP MFP)

Тип ПО

Программное средство АСУ ТП
ПО программно-аппаратного средства АСУ ТП
Операционная система
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-876787.html
Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов и при переходе по ссылкам, полученным из недоверенных источников.
- использование средств межсетевого экранирования для ограничения удалённого доступа;
- сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
- ограничение доступа из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00093
Низкий

4.7 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
nvd
больше 1 года назад

The web server of affected devices does not properly validate input that is used for a user redirection. This could allow an attacker to make the server redirect the legitimate user to an attacker-chosen URL. For a successful exploit, the legitimate user must actively click on an attacker-crafted link.

CVSS3: 4.7
github
больше 1 года назад

The web server of affected devices does not properly validate input that is used for a user redirection. This could allow an attacker to make the server redirect the legitimate user to an attacker-chosen URL. For a successful exploit, the legitimate user must actively click on an attacker-crafted link.

EPSS

Процентиль: 26%
0.00093
Низкий

4.7 Medium

CVSS3

5 Medium

CVSS2