
Siemens TIA strumento amministratore RCE
La vulnerabilità è un bypass dell'autenticazione nel server TIA Administrator. Un attaccante potrebbe eseguire comandi arbitrari dell'applicazione tramite websockets sul server node.js che è esposto esternamente per impostazione predefinita. Sfruttando questa vulnerabilità, un attaccante remoto non autenticato potrebbe eseguire azioni su TIA Portal, come l'elevazione dei privilegi, la modifica delle impostazioni del proxy o la specifica di aggiornamenti firmware dannosi.