
Siemens TIA Administrator-Tool RCE
Die Schwachstelle ist eine Umgehung der Authentifizierung im TIA Administrator-Server. Ein Angreifer könnte über WebSockets auf dem Node.js-Server, der standardmäßig extern exponiert ist, beliebige Anwendungsbefehle ausführen. Durch Ausnutzung dieser Schwachstelle könnte ein nicht authentifizierter entfernter Angreifer Aktionen im TIA Portal durchführen, wie etwa Rechteerweiterungen, Ändern von Proxy-Einstellungen oder Festlegen bösartiger Firmware-Updates.