漏洞标题
N/A
漏洞描述信息
西门子WinCC(TIA Portal)11 使用一个可逆算法来将 HMI 网页应用程序密码存储在可读和可写的世界里,这使本地用户可以通过(1)物理访问或(2) Sm@rt 服务器访问获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Siemens WinCC (TIA Portal) 11 uses a reversible algorithm for storing HMI web-application passwords in world-readable and world-writable files, which allows local users to obtain sensitive information by leveraging (1) physical access or (2) Sm@rt Server access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Siemens SIMATIC WinCC TIA Portal 敏感信息漏洞
漏洞描述信息
Siemens SIMATIC WinCC是德国西门子(Siemens)公司的一套自动化的数据采集与监控(SCADA)系统。该系统提供过程监视、数据采集等功能。 Siemens WinCC (TIA Portal) 11版本中存在漏洞,该漏洞源于程序在全局可读和全局可写文件中采用可逆算法用于存储HMI Web应用程序的密码。通过利用(1)物理访问或(2)Sm@rt服务器访问,本地攻击者利用该漏洞获得敏感信息。
CVSS信息
N/A
漏洞类别
授权问题