CVE-2019-10915
Uma vulnerabilidade foi identificada no TIA Administrator (Todas as versões < V1.0 SP1 Upd1). O aplicativo web de configuração integrado (TIA Administrator)...
- Publicado
- 11 de jul. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- siemens
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 57,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi identificada no TIA Administrator (Todas as versões < V1.0 SP1 Upd1). O aplicativo web de configuração integrado (TIA Administrator) permite executar determinados comandos do aplicativo sem autenticação adequada. A vulnerabilidade poderia ser explorada por um atacante com acesso local ao sistema afetado. A exploração bem-sucedida não requer privilégios nem interação do usuário. Um atacante poderia usar a vulnerabilidade para comprometer a confidencialidade, a integridade e a disponibilidade do sistema afetado. No momento da publicação do aviso, não era conhecida nenhuma exploração pública desta vulnerabilidade de segurança.
Fontes
1Prova de conceito de exploit para CVE-2019-10915 que visa uma bypass de autenticação no Siemens TIA Administrator, permitindo execução remota de comandos via websockets Node.js expostos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.