Описание
Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.
Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2014-1698
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90935
- http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01
- http://osvdb.org/102811
- http://secunia.com/advisories/56651
- http://www.securityfocus.com/bid/65349
- http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf
Связанные уязвимости
nvd
больше 11 лет назад
Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.
fstec
больше 11 лет назад
Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC ОА, позволяющая злоумышленнику обойти файловую систему без прохождения процедуры аутентификации в контексте текущего пользователя