Описание
The integrated web server in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to execute arbitrary code via crafted packets to TCP port 4999.
Ссылки
- US Government Resource
- Vendor Advisory
- US Government Resource
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.12 (включая)
cpe:2.3:a:siemens:simatic_wincc_open_architecture:*:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04508
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
около 3 лет назад
The integrated web server in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to execute arbitrary code via crafted packets to TCP port 4999.
fstec
больше 11 лет назад
Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC ОА, позволяющая злоумышленнику выполнить произвольный код без прохождения процедуры аутентификации
EPSS
Процентиль: 89%
0.04508
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo