CVE-2020-25238

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Была выявлена уязвимость в PCS neo (консоль администрирования) (все версии < V3.1), TIA Portal (V15, V15.1 и V16). Манипулирование определенными файлами в определенных папках может позволить локальному злоумышленнику выполнять код с привилегиями SYSTEM. Уязвимость безопасности может быть использована злоумышленником с действующей учетной записью и ограниченными правами доступа в системе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-284

Рекомендации

Источник: nvd

Apply an updateThis issue is addressed in TIA Administrator V1.0 SP2 Upd2. PCS neo administration console users should apply the mitigations described in Industrial Security in SIMATIC PCS neo.For more details see Siemens Security Advisory SSA-428051.

URL: https://www.kb.cert.org/vuls/id/466044

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: siemens

Продукт: simatic_process_control_system_neo

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:siemens:simatic_process_control_system_neo:*:*:*:*:*:*:*:*",      "versionEndExcluding": "3.1",      "vulnerable": true    },    {      "cpe2...

Источник: nvd

Тип: Конфигурация

Поставщик: siemens

Продукт: totally_integrated_automation_portal

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:siemens:simatic_process_control_system_neo:*:*:*:*:*:*:*:*",      "versionEndExcluding": "3.1",      "vulnerable": true    },    {      "cpe2...

Источник: nvd