Açıklama
Siemens ürünlerinde çoklu kritik güvenlik açıkları bulundu. Kötü niyetli kullanıcılar, rasgele dosyaları okumak ve değiştirmek, hizmet reddine neden olmak, isteğe bağlı kod çalıştırmak, kimlik doğrulamasını atlamak, erişim elde etmek ve isteğe bağlı HTTP üstbilgileri enjekte etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Bir dizin çapraz geçiş açığı, özel olarak tasarlanmış bir istek aracılığıyla uzaktan kullanılabilir.
- HmiLoad ile ilgili vektörler, özel olarak tasarlanmış TCP verileri aracılığıyla uzaktan kullanılabilir.
- Bir arabellek taşması, unicode dizgileriyle ilişkili vektörler aracılığıyla uzaktan kullanılabilir;
- Uygun olmayan URI kullanımı, özel olarak tasarlanmış bir POST isteğiyle uzaktan kullanılabilir.
- Öngörülebilir auth tokenleri özel olarak tasarlanmış çerezler aracılığıyla uzaktan kullanılabilir.
- Zayıf varsayılan şifreler, kaba kuvvetle uzaktan kullanılabilir;
- TELNET uygulamasında kimlik doğrulama olmaması, TCP oturumları aracılığıyla uzaktan kullanılabilir.
- Bir XSS güvenlik açığı uzaktan kullanılabilir;
- HMI web sunucusu ve çalışma zamanı yükleyicisi ile ilgili vektörler uzaktan kullanılabilir;
- Bir CRLF güvenlik açığı uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!