Описание
Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- MitigationPatchThird Party AdvisoryUS Government ResourceVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- MitigationPatchThird Party AdvisoryUS Government ResourceVDB Entry
Уязвимые конфигурации
EPSS
2.5 Low
CVSS3
1.9 Low
CVSS2
Дефекты
Связанные уязвимости
Siemens SIMATIC STEP 7 (TIA Portal) before 14 uses an improper format for managing TIA project files during version updates, which makes it easier for local users to obtain sensitive configuration information via unspecified vectors.
Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens SIMATIC STEP 7 (TIA Portal), связанная с использованием некорректного формата для управления файлами проектов TIA при обновлении версий, позволяющая нарушителю получить доступ к важной информации о настройках
EPSS
2.5 Low
CVSS3
1.9 Low
CVSS2