
Ferramenta de administrador Siemens TIA RCE
A vulnerabilidade é um bypass de autenticação no servidor TIA Administrator. Um atacante poderia executar comandos arbitrários de aplicativos por meio de websockets no servidor node.js, que é exposto externamente por padrão. Ao explorar essa vulnerabilidade, um atacante remoto não autenticado poderia realizar ações no TIA Portal, como elevar privilégios, alterar configurações de proxy ou especificar atualizações de firmware maliciosas.