
أداة إدارة TIA من سيمنز - RCE
الثغرة هي تجاوز للمصادقة في خادم TIA Administrator. يمكن للمهاجم تنفيذ أوامر تطبيق عشوائية عبر websockets على خادم node.js الذي يكون مكشوفًا خارجيًا بشكل افتراضي. من خلال استغلال هذه الثغرة، يمكن لمهاجم عن بعد غير موثَّق تنفيذ إجراءات على TIA Portal، مثل رفع الامتيازات، تغيير إعدادات الوكيل، أو تحديد تحديثات البرامج الثابتة الخبيثة.