
Эксплойт-доказательство концепции для CVE-2019-10915, нацеленный на обход аутентификации в Siemens TIA Administrator, позволяющий удаленное выполнение команд через открытые веб-сокеты Node.js.
Уязвимость представляет собой обход аутентификации в сервере TIA Administrator. Злоумышленник может выполнять произвольные команды приложения через веб-сокеты на сервере node.js, который по умолчанию доступен извне. Используя эту уязвимость, неаутентифицированный удаленный злоумышленник может выполнять действия в TIA Portal, такие как повышение привилегий, изменение настроек прокси или указание вредоносных обновлений прошивки.