
Exploit proof-of-concept per CVE-2019-10915 che mira a un bypass dell'autenticazione in Siemens TIA Administrator, consentendo esecuzione remota di comandi tramite websocket Node.js esposti.
La vulnerabilità è un bypass dell'autenticazione nel server TIA Administrator. Un attaccante potrebbe eseguire comandi arbitrari dell'applicazione tramite websockets sul server node.js che è esposto esternamente per impostazione predefinita. Sfruttando questa vulnerabilità, un attaccante remoto non autenticato potrebbe eseguire azioni su TIA Portal, come l'elevazione dei privilegi, la modifica delle impostazioni del proxy o la specifica di aggiornamenti firmware dannosi.