Siemens SPPA-T3000信息泄露漏洞(CNVD-2019-44782)


基本信息

时间: 2019-12-11

风险等级: 中

CNVD: CNVD-2019-44782

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-44782


描述
SPPA-T3000是一种分布式控制系统,主要应用于火力发电厂和大型可再生能源发电厂。SiemensSPPA-T3000存在信息泄露漏洞。对应用服务器具有网络访问权限的攻击者可以通过向80/tcp发送精心编制的数据包来访问服务器的目录列表,8095/tcp或8080/tcp。
产品
SiemensSPPA-T3000ApplicationServer
解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:https://cert-portal.siemens.com/productcert/pdf/ssa-451445.pdf
CVE
CVE-2019-18332
补丁
Siemens SPPA-T3000信息泄露漏洞(CNVD-2019-44782)的补丁
来源
https://cert-portal.siemens.com/productcert/pdf/ssa-451445.pdf