多款Siemens SIMATIC产品权限许可和访问控制漏洞 CVE-2015-8214 CNNVD-201511-434

9.7 AV AC AU C I A
发布: 2015-11-27
修订: 2016-12-07

Siemens SIMATIC CP 343-1 Advanced等都是德国西门子(Siemens)公司的用于支持PROFINET(新一代基于工业以太网技术的自动化总线标准)的以太网通讯模块。 多款Siemens SIMATIC产品中存在安全漏洞。远程攻击者可借助TCP 102端口上的会话利用该漏洞获取管理员访问权限。以下产品及版本受到影响:Siemens SIMATIC CP 343-1 Advanced 3.0.44之前版本,CP 343-1 Lean,CP 343-1,TIM 3V-IE,TIM 3V-IE Advanced,TIM 3V-IE DNP3,TIM 4R-IE,TIM 4R-IE DNP3,CP 443-1,CP 443-1 Advanced。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息