Siemens SIMATIC WinCC Flexible是一款集成了SIMATIC STEP 7、SIMATIC WinCC和SINAMICS StartDrive的工程设计软件平台。 Siemens SIMATIC WinCC多个版本中的HMI web服务器中的miniweb.exe中存在目录遍历漏洞。远程攻击者可利用此漏洞借助URL中的../(点 点 反斜杠)读取任意文件。这些版本包括:Siemens WinCC flexible SP3版本前的2004版本、2005版本、 2007版本,WinCC V11 (也称TIA portal)SP2 Update 1版本前的版本,TP、OP、 MP、 Comfort Panels和Mobile Panels SIMATIC HMI面板,WinCC V11 Runtime Advanced以及WinCC flexible Runtime。
Siemens SIMATIC WinCC Flexible是一款集成了SIMATIC STEP 7、SIMATIC WinCC和SINAMICS StartDrive的工程设计软件平台。 Siemens SIMATIC WinCC多个版本中的HMI web服务器中的miniweb.exe中存在目录遍历漏洞。远程攻击者可利用此漏洞借助URL中的../(点 点 反斜杠)读取任意文件。这些版本包括:Siemens WinCC flexible SP3版本前的2004版本、2005版本、 2007版本,WinCC V11 (也称TIA portal)SP2 Update 1版本前的版本,TP、OP、 MP、 Comfort Panels和Mobile Panels SIMATIC HMI面板,WinCC V11 Runtime Advanced以及WinCC flexible Runtime。