CVE-2019-10915
È stata identificata una vulnerabilità in TIA Administrator (tutte le versioni < V1.0 SP1 Upd1). L'applicazione web di configurazione integrata (TIA...
- Pubblicato
- 11 lug 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- siemens
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 57,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità in TIA Administrator (tutte le versioni < V1.0 SP1 Upd1). L'applicazione web di configurazione integrata (TIA Administrator) consente di eseguire determinati comandi dell'applicazione senza una corretta autenticazione. La vulnerabilità potrebbe essere sfruttata da un attaccante con accesso locale al sistema interessato. Uno sfruttamento riuscito non richiede privilegi né interazione con l'utente. Un attaccante potrebbe utilizzare la vulnerabilità per compromettere la riservatezza, l'integrità e la disponibilità del sistema interessato. Al momento della pubblicazione dell'advisory non era nota alcuna exploitazione pubblica di questa vulnerabilità di sicurezza.
Fonti
1Exploit proof-of-concept per CVE-2019-10915 che mira a un bypass dell'autenticazione in Siemens TIA Administrator, consentendo esecuzione remota di comandi tramite websocket Node.js esposti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.