
Proof-of-Concept-Exploit für CVE-2019-10915, das eine Authentifizierungsumgehung im Siemens TIA Administrator angreift und die Remote-Ausführung von Befehlen über exponierte Node.js-Websockets ermöglicht.
Die Schwachstelle ist eine Umgehung der Authentifizierung im TIA Administrator-Server. Ein Angreifer könnte über WebSockets auf dem Node.js-Server, der standardmäßig extern exponiert ist, beliebige Anwendungsbefehle ausführen. Durch Ausnutzung dieser Schwachstelle könnte ein nicht authentifizierter entfernter Angreifer Aktionen im TIA Portal durchführen, wie etwa Rechteerweiterungen, Ändern von Proxy-Einstellungen oder Festlegen bösartiger Firmware-Updates.