Siemens SIMATIC WinCC (TIA Portal) < 15 Update 4 多种漏洞 (SSA-233109)

high Nessus 插件 ID 125392

简介

远程主机上安装的应用程序受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Siemens SIMATIC WinCC (TIA Portal) 版本低于 15 update 4 版本。因而会受到以下漏洞的影响:- 存在不明目录遍历漏洞。未经验证的远程攻击者可利用此问题,通过发送包含目录遍历字符的 URI,泄露服务器受限路径外的文件内容。(CVE-2018-13812) - HMI 设备的 web 服务器中存在 URL 重定向漏洞。远程攻击者可通过诱使用户访问特制的 web 页面以利用此漏洞,从而允许攻击者泄露敏感信息。(CVE-2018-13813) 请注意,Nessus 并未针对此问题进行测试,而仅依赖应用程序自我报告的版本号。

解决方案

升级到 Siemens SIMATIC WinCC (TIA Portal) 版本 15 update 4 或更高版本。

另见

https://cert-portal.siemens.com/productcert/pdf/ssa-233109.pdf

https://ics-cert.us-cert.gov/advisories/ICSA-18-317-08

插件详情

严重性: High

ID: 125392

文件名: scada_siemens_tia_wincc_ssa-233109.nbin

版本: 1.161

类型: local

代理: windows

系列: SCADA

发布时间: 2019/5/24

最近更新时间: 2023/3/23

支持的传感器: Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: AV:N/AC:M/Au:N/C:P/I:P/A:N

时间矢量: E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2018-13813

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:siemens:wincc, cpe:/a:siemens:simatic_tiaportal

必需的 KB 项: installed_sw/Siemens SIMATIC WinCC Totally Integrated Automation Portal

易利用性: No known exploits are available

补丁发布日期: 2018/11/13

漏洞发布日期: 2018/11/13

参考资料信息

CVE: CVE-2018-13812, CVE-2018-13813

BID: 105922

ICSA: 18-317-08