PT-2015-5231 · Siemens · Simatic Step 7
Aleksandr Timorin
·
Publicado
2015-02-18
·
Atualizado
2015-02-18
·
CVE-2015-1356
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
Siemens SIMATIC STEP 7 (TIA Portal) versions prior to 13 SP1
Description
The issue allows remote attackers to establish arbitrary authorization data by modifying project files that lack integrity protection, which determines a user's privileges.
Recommendations
For versions prior to 13 SP1, update to version 13 SP1 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Step 7