
Exploit de preuve de concept pour CVE-2019-10915 ciblant un contournement d'authentification dans Siemens TIA Administrator, permettant l'exécution de commandes à distance via des websockets Node.js exposés.
La vulnérabilité est un contournement d'authentification dans le serveur TIA Administrator. Un attaquant pourrait exécuter des commandes applicatives arbitraires via des websockets sur le serveur node.js qui est exposé par défaut à l'extérieur. En exploitant cette vulnérabilité, un attaquant distant non authentifié pourrait effectuer des actions sur TIA Portal, telles que l'élévation de privilèges, la modification des paramètres de proxy ou la spécification de mises à jour de firmware malveillantes.