CVE-2011-4879
O miniweb.exe no servidor web HMI do Siemens WinCC flexible 2004, 2005, 2007 e 2008 antes do SP3; WinCC V11 (também conhecido como TIA Portal) antes do SP2...
- Publicado
- 3 de fev. de 2012
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- certcc
- Evidência observada
- 28 de nov. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:CModerado · próximos 30 dias
- Percentil
- 96,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O miniweb.exe no servidor web HMI do Siemens WinCC flexible 2004, 2005, 2007 e 2008 antes do SP3; WinCC V11 (também conhecido como TIA Portal) antes do SP2 Update 1; os painéis SIMATIC HMI TP, OP, MP, Comfort Panels e Mobile Panels; WinCC V11 Runtime Advanced; e WinCC flexible Runtime não trata corretamente URIs que começam com um caractere 0xfa, o que permite que atacantes remotos leiam dados de locais arbitrários de memória ou causem uma negação de serviço (falha do aplicativo) por meio de uma solicitação POST maliciosa.
Fontes
1Luigi Auriemma · windows · 28 de nov. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.