
CVE-2019-10915 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Siemens TIA Administrator में प्रमाणीकरण बायपास को लक्षित करता है, उजागर Node.js वेबसॉकेट के माध्यम से दूरस्थ कमांड निष्पादन को सक्षम बनाता है।
यह कमजोरी TIA Administrator सर्वर में एक प्रमाणीकरण बायपास है। एक हमलावर डिफ़ॉल्ट रूप से बाहरी रूप से उजागर node.js सर्वर पर वेबसॉकेट के माध्यम से मनमाने एप्लिकेशन कमांड निष्पादित कर सकता है। इस कमजोरी का शोषण करके, एक अप्रमाणित दूरस्थ हमलावर TIA Portal पर कार्रवाई कर सकता है, जैसे कि विशेषाधिकार बढ़ाना, प्रॉक्सी सेटिंग्स बदलना, या दुर्भावनापूर्ण फर्मवेयर अपडेट निर्दिष्ट करना।