Siemens SIMATIC STEP 7 权限许可和访问控制漏洞 CVE-2015-1356 CNNVD-201502-421

4.4 AV AC AU C I A
发布: 2015-02-18
修订: 2015-02-18

Siemens SIMATIC STEP 7(TIA Portal)是德国西门子(Siemens)公司的一套用于SIMATIC控制器的编程软件。该软件提供PLC编程、设计选件包和先进的驱动器技术等。 Siemens SIMATIC STEP 7 (TIA Portal) 13.0及之前版本中存在安全漏洞,该漏洞源于程序基于缺少完整性保护的‘project-file’字段来确定用户的权限。远程攻击者可借助修改的文件利用该漏洞创建任意授权数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息