Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f45g-fr2h-mfp5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Web Navigator in Siemens WinCC before 7.2 Update 1, as used in SIMATIC PCS7 8.0 SP1 and earlier and other products, exhibits different behavior for NetBIOS user names depending on whether the user account exists, which allows remote authenticated users to enumerate account names via crafted URL parameters.

The Web Navigator in Siemens WinCC before 7.2 Update 1, as used in SIMATIC PCS7 8.0 SP1 and earlier and other products, exhibits different behavior for NetBIOS user names depending on whether the user account exists, which allows remote authenticated users to enumerate account names via crafted URL parameters.

EPSS

Процентиль: 38%
0.00162
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
около 12 лет назад

The Web Navigator in Siemens WinCC before 7.2 Update 1, as used in SIMATIC PCS7 8.0 SP1 and earlier and other products, exhibits different behavior for NetBIOS user names depending on whether the user account exists, which allows remote authenticated users to enumerate account names via crafted URL parameters.

fstec
около 12 лет назад

Уязвимость программного обеспечения Simatic WinCC, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

fstec
около 12 лет назад

Уязвимость программного обеспечения Simatic PCS 7, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

EPSS

Процентиль: 38%
0.00162
Низкий

Дефекты

CWE-200