
Siemens TIA Herramienta de administración RCE
La vulnerabilidad es un bypass de autenticación en el servidor TIA Administrator. Un atacante podría ejecutar comandos arbitrarios de la aplicación a través de websockets en el servidor node.js que está expuesto externamente por defecto. Al explotar esta vulnerabilidad, un atacante remoto no autenticado podría realizar acciones en TIA Portal, como elevar privilegios, cambiar la configuración del proxy o especificar actualizaciones de firmware maliciosas.