Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x5r-8mwc-gh65

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.

Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.

EPSS

Процентиль: 72%
0.00735
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 11 лет назад

Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.

fstec
больше 11 лет назад

Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC ОА, позволяющая злоумышленнику обойти файловую систему без прохождения процедуры аутентификации в контексте текущего пользователя

EPSS

Процентиль: 72%
0.00735
Низкий

Дефекты

CWE-22