一、 漏洞 CVE-2016-7165 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
一个漏洞已被发现在Primary Setup Tool(PST)(所有版本<V4.2 HF1)、SIMATIC IT Production Suite(所有版本<V7.0 SP1 HFX 2)、SIMATIC NET PC-Software(所有版本<V14)、SIMATIC PCS 7 V7.1(所有版本)、SIMATIC PCS 7 V8.0(所有版本)、SIMATIC PCS 7 V8.1(所有版本)、SIMATIC PCS 7 V8.2(所有版本<V8.2 SP1)、SIMATIC STEP 7(TIA Portal) V13(所有版本<V13 SP2)、SIMATIC STEP 7 V5.X(所有版本<V5.5 SP4 HF11)、SIMATIC WinCC(TIA Portal)Basic,Comfort,Advanced(所有版本<V14)、SIMATIC WinCC(TIA Portal)Professional V13(所有版本<V13 SP2)、SIMATIC WinCC(TIA Portal)Professional V14(所有版本<V14 SP1)、SIMATIC WinCC Runtime Professional V13(所有版本<V13 SP2)、SIMATIC WinCC Runtime Professional V14(所有版本<V14 SP1)、SIMATIC WinCC V7.0 SP2和早期版本(所有版本<V7.0 SP2 Upd 12)、SIMATIC WinCC V7.0 SP3(所有版本<V7.0 SP3 Upd 8)、SIMATIC WinCC V7.2(所有版本<V7.2 Upd 14)、SIMATIC WinCC V7.3(所有版本<V7.3 Upd 11)、SIMATIC WinCC V7.4(所有版本<V7.4 SP1)、SIMIT V9.0(所有版本<V9.0 SP1)、SINEMA Remote Connect Client(所有版本<V1.0 SP3)、SINEMA Server(所有版本<V13 SP2)、SOFTNET Security Client V5.0(所有版本)、Security Configuration Tool(SCT)(所有版本<V4.3 HF1)、 TeleControl Server Basic(所有版本<V3.0 SP2)、WinAC RTX 2010 SP2(所有版本)、WinAC RTX F 2010 SP2(所有版本). 未引用的服务路径可能导致本地 Microsoft Windows 操作系统用户将其权限提升,如果在默认路径下("C:\Program Files\*"或本地化的替代品)未安装受影响的产品。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in Primary Setup Tool (PST) (All versions < V4.2 HF1), SIMATIC IT Production Suite (All versions < V7.0 SP1 HFX 2), SIMATIC NET PC-Software (All versions < V14), SIMATIC PCS 7 V7.1 (All versions), SIMATIC PCS 7 V8.0 (All versions), SIMATIC PCS 7 V8.1 (All versions), SIMATIC PCS 7 V8.2 (All versions < V8.2 SP1), SIMATIC STEP 7 (TIA Portal) V13 (All versions < V13 SP2), SIMATIC STEP 7 V5.X (All versions < V5.5 SP4 HF11), SIMATIC WinCC (TIA Portal) Basic, Comfort, Advanced (All versions < V14), SIMATIC WinCC (TIA Portal) Professional V13 (All versions < V13 SP2), SIMATIC WinCC (TIA Portal) Professional V14 (All versions < V14 SP1), SIMATIC WinCC Runtime Professional V13 (All versions < V13 SP2), SIMATIC WinCC Runtime Professional V14 (All versions < V14 SP1), SIMATIC WinCC V7.0 SP2 and earlier versions (All versions < V7.0 SP2 Upd 12), SIMATIC WinCC V7.0 SP3 (All versions < V7.0 SP3 Upd 8), SIMATIC WinCC V7.2 (All versions < V7.2 Upd 14), SIMATIC WinCC V7.3 (All versions < V7.3 Upd 11), SIMATIC WinCC V7.4 (All versions < V7.4 SP1), SIMIT V9.0 (All versions < V9.0 SP1), SINEMA Remote Connect Client (All versions < V1.0 SP3), SINEMA Server (All versions < V13 SP2), SOFTNET Security Client V5.0 (All versions), Security Configuration Tool (SCT) (All versions < V4.3 HF1), TeleControl Server Basic (All versions < V3.0 SP2), WinAC RTX 2010 SP2 (All versions), WinAC RTX F 2010 SP2 (All versions). Unquoted service paths could allow local Microsoft Windows operating system users to escalate their privileges if the affected products are not installed under their default path ("C:\Program Files\*" or the localized equivalent).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Siemens产品非引用Windows搜索路径漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens SIMATIC WinCC等都是德国西门子(Siemens)公司的工业自动化产品。Siemens SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统;SIMATIC PCS 7是一套使用了WinCC的分布式过程控制系统。 多款Siemens产品存在非引用Windows搜索路径漏洞,该漏洞源于当程序安装时没有使用%PROGRAMFILES%目录。本地攻击者可借助特制的木马文件利用该漏洞获取特权。以下产品和版本受到影响:Siemens SIMATIC WinCC 7.0
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-7165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-7165 的情报信息