Siemens SINEMA未经授权访问漏洞


基本信息

时间: 2019-04-17

风险等级: 高

CNVD: CNVD-2019-10133

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-10133


描述
Siemens是一家全球领先的科技企业,凭借电气化、自动化和数字化领域的创新,在发电和输配电、基础设施、工业自动化、驱动和软件等领域为客户提供解决方案的一家公司。SiemensSINEMA存在未经授权访问漏洞,攻击者可以利用该漏洞获取未经授权的访问并执行未经授权的操作。
产品
SIEMENSSINEMARemoteConnectServer<1.2
解决方案
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:https://www.siemens.com/
CVE
CVE-2019-6570
补丁
Siemens SINEMA未经授权访问漏洞的补丁
来源
https://cert-portal.siemens.com/productcert/pdf/ssa-436177.pdf