CVE-2019-10915
TIA Administrator (सभी संस्करण < V1.0 SP1 Upd1) में एक भेद्यता की पहचान की गई है। एकीकृत कॉन्फ़िगरेशन वेब एप्लिकेशन (TIA Administrator) उचित प्रमाणीकरण के बिना कुछ एप्लिकेशन कमांड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 11 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- siemens
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TIA Administrator (सभी संस्करण < V1.0 SP1 Upd1) में एक भेद्यता की पहचान की गई है। एकीकृत कॉन्फ़िगरेशन वेब एप्लिकेशन (TIA Administrator) उचित प्रमाणीकरण के बिना कुछ एप्लिकेशन कमांड निष्पादित करने की अनुमति देता है। इस भेद्यता का फायदा प्रभावित सिस्टम तक स्थानीय पहुंच रखने वाला हमलावर उठा सकता है। सफल शोषण के लिए किसी विशेषाधिकार या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। एक हमलावर इस भेद्यता का उपयोग प्रभावित सिस्टम की गोपनीयता, अखंडता और उपलब्धता से समझौता करने के लिए कर सकता है। सलाह प्रकाशन के समय इस सुरक्षा भेद्यता का कोई सार्वजनिक शोषण ज्ञात नहीं था।
स्रोत
1CVE-2019-10915 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Siemens TIA Administrator में प्रमाणीकरण बायपास को लक्षित करता है, उजागर Node.js वेबसॉकेट के माध्यम से दूरस्थ कमांड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।