PT-2015-5230 · Siemens · Simatic Step 7
Aleksandr Timorin
·
Publicado
2015-02-18
·
Atualizado
2015-02-18
·
CVE-2015-1355
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Siemens SIMATIC STEP 7 (TIA Portal) versions prior to 13 SP1
Description
The issue allows local users to determine cleartext passwords by reading a project file and conducting a brute-force attack due to the use of a weak password-hash algorithm.
Recommendations
For versions prior to 13 SP1, update to version 13 SP1 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Step 7