一、 漏洞 CVE-2020-7592 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SimaTIC HMI基础面板1代(包括SIPLUS变体) (所有版本)、SimaTIC HMI基础面板2代(包括SIPLUS变体) (所有版本)、SimaTIC HMI舒适面板(包括SIPLUS变体) (所有版本)、SimaTIC HMI KTP700F移动北极(所有版本)、SimaTIC HMI移动面板2代(所有版本)、SimaTIC WinCC运行时高级(所有版本)之间发现了一个漏洞。配置软件与相关设备之间的未加密通信可能允许攻击者捕获潜在的纯文本通信并获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in SIMATIC HMI Basic Panels 1st Generation (incl. SIPLUS variants) (All versions), SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (All versions), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions), SIMATIC HMI KTP700F Mobile Arctic (All versions), SIMATIC HMI Mobile Panels 2nd Generation (All versions), SIMATIC WinCC Runtime Advanced (All versions). Unencrypted communication between the configuration software and the respective device could allow an attacker to capture potential plain text communication and have access to sensitive information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文传输
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Siemens产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens SIMATIC HMI Comfort Panels是德国西门子(Siemens)公司的一款触摸面板设备。 多款Siemens产品中存在安全漏洞,该漏洞源于配置软件和相应设备之间的通信并未被加密。攻击者可利用该漏洞获取敏感信息。以下产品及版本受到影响:Siemens SIMATIC HMI Basic Panels 1st Generation (包括SIPLUS variants) (全部版本);SIMATIC HMI Basic Panels 2nd Generation (包括SIP
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-7592 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-7592 的情报信息