Описание
Cross-site scripting (XSS) vulnerability in the web server on Siemens SIMATIC S7-1200 PLCs 2.x through 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URI.
Ссылки
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Broken LinkVendor Advisory
- Broken LinkThird Party AdvisoryUS Government Resource
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Broken LinkVendor Advisory
- Broken LinkThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1211c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1211c:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1212c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1212c:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1212fc_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1212fc:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1214_fc_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1214_fc:-:*:*:*:*:*:*:*
Конфигурация 6Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1214c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1214c:-:*:*:*:*:*:*:*
Конфигурация 7Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1215_fc_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1215_fc:-:*:*:*:*:*:*:*
Конфигурация 8Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1215c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1215c:-:*:*:*:*:*:*:*
Конфигурация 9Версия от 2.0.0 (включая) до 3.0.2 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1217c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1217c:-:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.01214
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in the web server on Siemens SIMATIC S7-1200 PLCs 2.x through 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URI.
CVSS3: 5.3
fstec
больше 13 лет назад
Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC S7-1200, позволяющая нарушителю выполнить вредоносный JavaScript-код
EPSS
Процентиль: 79%
0.01214
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79