Security Lab

Improper Authorization in Siemens Industrial products

Дата публикации:11.08.2021
Всего просмотров:608
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-28397
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SIMATIC ET 200SP Open Controller CPU 1515SP PC2
SIMATIC S7-PLCSIM Advanced
SIMATIC S7-1200 CPU family
SIMATIC S7-1500 CPU 1518F-4 PN-DP MFP
SIMATIC S7-1500 CPU 1518-4 PN/DP MFP
SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP
SIMATIC S7-1500 CPU
SIMATIC S7-1500 Software Controller
TIM 1531 IRC
Уязвимые версии: SIMATIC ET 200SP Open Controller CPU 1515SP PC2 версии -
SIMATIC S7-PLCSIM Advanced версии 2.0, -
SIMATIC S7-1200 CPU family версии 4.4
SIMATIC S7-1500 CPU версии 2.5, -
SIMATIC S7-1500 Software Controller версии 2.5, -
TIM 1531 IRC версии 2.1
Описание:

Improper Authorization in Siemens Industrial products

Решение: Установите исправление с сайта производителя.
Ссылки: https://cert-portal.siemens.com/productcert/pdf/ssa-865327.pdf