BDU:2025-05903
Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения TIA Administrator и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти процесс аутентификации
📄 Описание
Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения TIA Administrator и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: SIMATIC PCS neo, TIA Administrator, TIA Portal, SIMOCODE ES, SIRIUS Safety ES, Soft Starter ES
Версия ПО: 4.0 (SIMATIC PCS neo), до 5.0 Update 1 (SIMATIC PCS neo), до 4.1 Update 2 (SIMATIC PCS neo), до 3.0.4 (TIA Administrator), до 19 Update 1 (TIA Portal), до 19 Update 1 (SIMOCODE ES), до 19 Update 1 (SIRIUS Safety ES), до 19 Update 1 (Soft Starter ES)
Тип ПО: Микропрограммный код, Программное средство АСУ ТП, Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты