
Exploit de prueba de concepto para CVE-2019-10915 dirigido a un bypass de autenticación en Siemens TIA Administrator, que permite la ejecución remota de comandos a través de websockets Node.js expuestos.
La vulnerabilidad es un bypass de autenticación en el servidor TIA Administrator. Un atacante podría ejecutar comandos arbitrarios de la aplicación a través de websockets en el servidor node.js que está expuesto externamente por defecto. Al explotar esta vulnerabilidad, un atacante remoto no autenticado podría realizar acciones en TIA Portal, como elevar privilegios, cambiar la configuración del proxy o especificar actualizaciones de firmware maliciosas.