Siemens SINAMICS S/G控制器身份认证绕过漏洞 CVE-2013-6920 CNNVD-201312-134

10.0 AV AC AU C I A
发布: 2013-12-07
修订: 2020-02-10

Siemens SINAMICS S/G controllers是德国西门子(Siemens)公司的一套用于机械工程及工厂建设中的变频器设备。 使用4.6及之前版本固件的Siemens SINAMICS S/G控制器中存在身份认证绕过漏洞,该漏洞源于FTP和TELNET会话没有执行身份验证操作。远程攻击者可利用该漏洞绕过既定的访问限制,执行管理员操作。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息