Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46097

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 8
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). The PUD Manager of affected products does not properly neutralize user provided inputs. This could allow an authenticated adjacent attacker to execute SQL statements in the underlying database.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)

EPSS

Процентиль: 28%
0.00101
Низкий

6.3 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.3
github
около 2 лет назад

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). The PUD Manager of affected products does not properly neutralize user provided inputs. This could allow an authenticated adjacent attacker to execute SQL statements in the underlying database.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость службы PUB Manager веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы к базе данных

EPSS

Процентиль: 28%
0.00101
Низкий

6.3 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-89