V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-11404
BDU
Критический

Уязвимость компонента Siemens User Management Component (UMC) продуктов Opcenter Execution Foundation, Opcenter Intelligence, Opcenter Qual…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость компонента Siemens User Management Component (UMC) продуктов Opcenter Execution Foundation, Opcenter Intelligence, Opcenter Quality, Opcenter RDL, SIMATIC PCS neo, SINEC NMS, Totally Integrated Automation Portal (TIA Portal) связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Siemens ag Opcenter execution foundationSiemens ag Opcenter intelligenceSiemens ag Opcenter qualitySiemens ag Opcenter rd&lSiemens ag Siemens totally integrated automation portal (tia portal)Siemens ag Siemens totally integrated automation portal (tia portal)Siemens ag Siemens totally integrated automation portal (tia portal)Siemens ag Siemens totally integrated automation portal (tia portal)Siemens ag Simatic pcs neoSiemens ag Simatic pcs neoSiemens ag Simatic pcs neoSiemens ag Sinec nms
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
opcenter execution foundationsiemens agОтслеживается
opcenter intelligencesiemens agОтслеживается
opcenter qualitysiemens agОтслеживается
opcenter rd&lsiemens agОтслеживается
siemens totally integrated automation portal (tia portal)siemens agОтслеживается
siemens totally integrated automation portal (tia portal)siemens agОтслеживается
siemens totally integrated automation portal (tia portal)siemens agОтслеживается
siemens totally integrated automation portal (tia portal)siemens agОтслеживается
simatic pcs neosiemens agОтслеживается
simatic pcs neosiemens agОтслеживается
simatic pcs neosiemens agОтслеживается
sinec nmssiemens agОтслеживается