多款Siemens产品安全漏洞 CVE-2018-4840 CNNVD-201803-228

5.0 AV AC AU C I A
发布: 2018-03-08
修订: 2021-07-13

Siemens DIGSI等都是德国西门子(Siemens)公司的产品。Siemens DIGSI是一款微机保护装置的配置操作软件。EN100 Ethernet module IEC 61850 variant是一款以太网模块产品。 多款Siemens产品中存在安全漏洞,该漏洞源于程序没有对重要的功能执行身份验证。远程攻击者可利用该漏洞上传已更改的设备配置,覆盖访问授权密码。以下产品和版本受到影响:Siemens DIGSI 4 4.92之前版本,EN100 Ethernet module IEC 61850 variant 4.30之前的版本;EN100 Ethernet module PROFINET IO variant;EN100 Ethernet module Modbus TCP variant;EN100 Ethernet module DNP3 variant;EN100 Ethernet module IEC 104 variant。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息