Siemens SIMATIC Ident MV420和Siemens SIMATIC Ident MV440权限许可和访问控制问题漏洞


基本信息

时间: 2019-07-04

风险等级: 中

CNVD: CNVD-2019-21108

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-21108


描述
SiemensSIMATICIdentMV420和SiemensSIMATICIdentMV440都是德国西门子(Siemens)公司的一套代码读取系统。SiemensSIMATICIdentMV420和SiemensSIMATICIdentMV440中存在权限许可和访问控制问题漏洞,攻击者可利用该漏洞提升权限。
产品
SiemensSIMATICIdentMV440SiemensSIMATICIdentMV420
解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.siemens.com/
CVE
CVE-2019-10925
来源
https://ics-cert.us-cert.gov/advisories/ICSA-19-162-02