Podatność CVE-2021-27395


Publikacja: 2021-10-12

Opis:
A vulnerability has been identified in SIMATIC Process Historian 2013 and earlier (All versions), SIMATIC Process Historian 2014 (All versions < SP3 Update 6), SIMATIC Process Historian 2019 (All versions), SIMATIC Process Historian 2020 (All versions). An interface in the software that is used for critical functionalities lacks authentication, which could allow a malicious user to maliciously insert, modify or delete data.

Typ:

CWE-306

(Missing Authentication for Critical Function)

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.5/10
4.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Częściowy
Affected software
Siemens -> Simatic process historian 2013 
Siemens -> Simatic process historian 2014 
Siemens -> Simatic process historian 2019 
Siemens -> Simatic process historian 2020 

 Referencje:
https://cert-portal.siemens.com/productcert/pdf/ssa-766247.pdf

Copyright 2024, cxsecurity.com

 

Back to Top