Дата публикации: | 11.08.2021 |
Всего просмотров: | 608 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C] |
CVE ID: | CVE-2020-28397 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
SIMATIC ET 200SP Open Controller CPU 1515SP PC2
SIMATIC S7-PLCSIM Advanced SIMATIC S7-1200 CPU family SIMATIC S7-1500 CPU 1518F-4 PN-DP MFP SIMATIC S7-1500 CPU 1518-4 PN/DP MFP SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP SIMATIC S7-1500 CPU SIMATIC S7-1500 Software Controller TIM 1531 IRC |
Уязвимые версии: | SIMATIC ET 200SP Open Controller CPU 1515SP PC2 версии - SIMATIC S7-PLCSIM Advanced версии 2.0, - SIMATIC S7-1200 CPU family версии 4.4 SIMATIC S7-1500 CPU версии 2.5, - SIMATIC S7-1500 Software Controller версии 2.5, - TIM 1531 IRC версии 2.1 |
Описание: | Improper Authorization in Siemens Industrial products |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://cert-portal.siemens.com/productcert/pdf/ssa-865327.pdf |