多款Siemens产品存在未明漏洞


基本信息

时间: 2019-07-12

风险等级: 高

CNVD: CNVD-2019-22237

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-22237


描述
SiemensSIPROTEC5和SiemensDIGISI5都是德国西门子(Siemens)公司的产品。SiemensSIPROTEC5是一款多功能继电器。SiemensDIGISI5是一套用于SiemensSIPROTEC设备的用户界面。多款Siemens产品存在未明漏洞。远程攻击者可以使用发送到端口443/TCP的特制数据包上传、下载或删除文件系统某些部分中的文件。
产品
SiemensDIGSI5解决方案 用户可参考如下供应商提供的安全公告获得补丁信息:https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf
CVE
CVE-2019-10930
补丁
多款Siemens产品存在未明漏洞的补丁
来源
https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf