
Siemens TIA 관리자 도구 RCE
이 취약점은 TIA Administrator 서버의 인증 우회(Authentication Bypass)입니다. 공격자는 기본적으로 외부에 노출되는 node.js 서버의 웹소켓(websockets)을 통해 임의의 애플리케이션 명령을 실행할 수 있습니다. 이 취약점을 악용하면 인증되지 않은 원격 공격자가 TIA Portal에서 권한 상승, 프록시 설정 변경, 악성 펌웨어 업데이트 지정 등의 작업을 수행할 수 있습니다.