BDU:2023-05760: Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo, позволяющая нарушителю получить учетные данные администратора Windows

Описание уязвимости Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo связана с утечкой информации о файлах и каталогах. Эксплуатация уязвимости может позволить нарушителю получить учетные данные администратора Windows
Вендор Siemens AG
Наименование ПО SIMATIC PCS neo
Версия ПО
  • 4.0 Update 1
  • 4.0
Тип ПО Микропрограммный код
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows -
Тип ошибки Утечка информации о файлах и каталогах
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 14.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-646240.pdf
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения