PT-2024-4863 · Siemens · Simatic Pcs 7+2
CVE-2024-30321
·
Publicado
2024-07-09
·
Atualizado
2024-11-12
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Versões do SIMATIC PCS 7 anteriores à V9.1 SP2 UC05
Versões do SIMATIC WinCC Runtime Professional V18 anteriores à V18 Update 5
Versões do SIMATIC WinCC Runtime Professional V19 anteriores à V19 Update 2
Versões do SIMATIC WinCC V7.4 anteriores à V7.4 SP1 Update 23
Versões do SIMATIC WinCC V7.5 anteriores à V7.5 SP2 Update 17
Versões do SIMATIC WinCC V8.0 anteriores à V8.0 Update 5
Descrição:
Os produtos afetados não processam corretamente certas solicitações feitas à sua aplicação web, o que pode levar ao vazamento de informações privilegiadas. Isso poderia permitir que um invasor remoto não autenticado recuperasse informações como nomes de usuário e senhas. A vulnerabilidade está relacionada ao tratamento incorreto de solicitações, o que pode proporcionar acesso não autorizado a informações protegidas.
Recomendações:
Para versões do SIMATIC PCS 7 anteriores à V9.1 SP2 UC05, atualize para a V9.1 SP2 UC05 ou posterior.
Para versões do SIMATIC WinCC Runtime Professional V18 anteriores à V18 Update 5, atualize para a V18 Update 5 ou posterior.
Para versões do SIMATIC WinCC Runtime Professional V19 anteriores à V19 Update 2, atualize para a V19 Update 2 ou posterior.
Para versões do SIMATIC WinCC V7.4 anteriores à V7.4 SP1 Update 23, atualize para a V7.4 SP1 Update 23 ou posterior.
Para versões do SIMATIC WinCC V7.5 anteriores à V7.5 SP2 Update 17, atualize para a V7.5 SP2 Update 17 ou posterior.
Para versões do SIMATIC WinCC V8.0 anteriores à V8.0 Update 5, atualize para a V8.0 Update 5 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Pcs 7
Simatic Wincc
Simatic Wincc Runtime Professional