Описание
Untrusted search path vulnerability in Siemens SIMATIC STEP7 before 5.5 SP1, as used in SIMATIC PCS7 7.1 SP3 and earlier and other products, allows local users to gain privileges via a Trojan horse DLL in a STEP7 project folder.
Ссылки
- Vendor Advisory
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)Версия до 5.5 (включая)
Одно из
cpe:2.3:a:siemens:simatic_pcs7:*:sp3:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00058
Низкий
6.9 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
Untrusted search path vulnerability in Siemens SIMATIC STEP7 before 5.5 SP1, as used in SIMATIC PCS7 7.1 SP3 and earlier and other products, allows local users to gain privileges via a Trojan horse DLL in a STEP7 project folder.
EPSS
Процентиль: 18%
0.00058
Низкий
6.9 Medium
CVSS2
Дефекты
NVD-CWE-Other