Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46096

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). The PUD Manager of affected products does not properly authenticate users in the PUD Manager web service. This could allow an unauthenticated adjacent attacker to generate a privileged token and upload additional documents.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)

EPSS

Процентиль: 20%
0.00065
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 6.5
github
около 2 лет назад

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). The PUD Manager of affected products does not properly authenticate users in the PUD Manager web service. This could allow an unauthenticated adjacent attacker to generate a privileged token and upload additional documents.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость службы PUB Manager веб-системы управления технологическими процессами SIMATIC PCS neo, позволяющая нарушителю загрузить произвольные документы

EPSS

Процентиль: 20%
0.00065
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-306