
Siemens TIA administrator Tool RCE
La vulnérabilité est un contournement d'authentification dans le serveur TIA Administrator. Un attaquant pourrait exécuter des commandes applicatives arbitraires via des websockets sur le serveur node.js qui est exposé par défaut à l'extérieur. En exploitant cette vulnérabilité, un attaquant distant non authentifié pourrait effectuer des actions sur TIA Portal, telles que l'élévation de privilèges, la modification des paramètres de proxy ou la spécification de mises à jour de firmware malveillantes.