Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fqrr-2f45-vg28

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 2.5

Описание

Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.

Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.

EPSS

Процентиль: 25%
0.00088
Низкий

2.5 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 2.5
nvd
больше 9 лет назад

Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens SIMATIC STEP 7 (TIA Portal), связанная с использованием некорректного формата для управления файлами проектов TIA при обновлении версий, позволяющая нарушителю получить доступ к важной информации о настройках

EPSS

Процентиль: 25%
0.00088
Низкий

2.5 Low

CVSS3

Дефекты

CWE-200