V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-46281
CVE
Высокий

В Opcenter Execution Foundation (все версии < V2407), Opcenter Quality (все версии < V2312), SIMATIC PCS neo (все версии < V4.1), SINEC NMS…

CVSS
8.8
Высокий
EPSS
0.01
p56
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В Opcenter Execution Foundation (все версии < V2407), Opcenter Quality (все версии < V2312), SIMATIC PCS neo (все версии < V4.1), SINEC NMS (все версии < V2.0 SP1), Totally Integrated Automation Portal (TIA Portal) V14 (все версии), Totally Integrated Automation Portal (TIA Portal) V15.1 (все версии), Totally Integrated Automation Portal (TIA Portal) V16 (все версии), Totally Integrated Automation Portal (TIA Portal) V17 (все версии < V17 Update 8), Totally Integrated Automation Portal (TIA Portal) V18 (все версии < V18 Update 3) была обнаружена уязвимость. При доступе к UMC Web-UI из затронутых продуктов, UMC использует излишне разрешительную политику CORS. Это может позволить злоумышленнику обманом заставить законного пользователя вызвать нежелательное поведение.

Теги · CWE
Без аутентификации
CWE-942
Затронутые продукты
Opcenter_qualitySimatic_pcs_neo < 4.1Sinumerik_integrate_runmyhmi_\/automotiveTotally_integrated_automation_portal 14.0–15Totally_integrated_automation_portal 15–16Totally_integrated_automation_portal 16–17Totally_integrated_automation_portal 17–18Totally_integrated_automation_portal
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p56
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
opcenter_quality*Отслеживается
simatic_pcs_neo*Отслеживается
sinumerik_integrate_runmyhmi_/automotive*Отслеживается
totally_integrated_automation_portal*Отслеживается
Источники данных
CVE
Связанные уязвимости