PT-2024-4863 · Siemens · Simatic Pcs 7+2

CVE-2024-30321

·

Publicado

2024-07-09

·

Atualizado

2024-11-12

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Versões do SIMATIC PCS 7 anteriores à V9.1 SP2 UC05
Versões do SIMATIC WinCC Runtime Professional V18 anteriores à V18 Update 5
Versões do SIMATIC WinCC Runtime Professional V19 anteriores à V19 Update 2
Versões do SIMATIC WinCC V7.4 anteriores à V7.4 SP1 Update 23
Versões do SIMATIC WinCC V7.5 anteriores à V7.5 SP2 Update 17
Versões do SIMATIC WinCC V8.0 anteriores à V8.0 Update 5
Descrição:
Os produtos afetados não processam corretamente certas solicitações feitas à sua aplicação web, o que pode levar ao vazamento de informações privilegiadas. Isso poderia permitir que um invasor remoto não autenticado recuperasse informações como nomes de usuário e senhas. A vulnerabilidade está relacionada ao tratamento incorreto de solicitações, o que pode proporcionar acesso não autorizado a informações protegidas.
Recomendações:
Para versões do SIMATIC PCS 7 anteriores à V9.1 SP2 UC05, atualize para a V9.1 SP2 UC05 ou posterior.
Para versões do SIMATIC WinCC Runtime Professional V18 anteriores à V18 Update 5, atualize para a V18 Update 5 ou posterior.
Para versões do SIMATIC WinCC Runtime Professional V19 anteriores à V19 Update 2, atualize para a V19 Update 2 ou posterior.
Para versões do SIMATIC WinCC V7.4 anteriores à V7.4 SP1 Update 23, atualize para a V7.4 SP1 Update 23 ou posterior.
Para versões do SIMATIC WinCC V7.5 anteriores à V7.5 SP2 Update 17, atualize para a V7.5 SP2 Update 17 ou posterior.
Para versões do SIMATIC WinCC V8.0 anteriores à V8.0 Update 5, atualize para a V8.0 Update 5 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05387
CVE-2024-30321

Produtos afetados

Simatic Pcs 7
Simatic Wincc
Simatic Wincc Runtime Professional