CNVD-ID | CNVD-2024-44939 |
公开日期 | 2024-11-14 |
危害级别 | 高 (AV:N/AC:L/Au:N/C:C/I:N/A:N) |
影响产品 | Siemens SIMATIC CP 1543-1 (6GK7543-1AX10-0XE0) >=4.0.44,<4.0.50 |
CVE ID | CVE-2024-50310 |
漏洞描述 | SIMATIC CP 1543-1通信处理器将SIMATIC S7-1500控制器连接到以太网网络。它们提供了集成的安全功能,如防火墙、虚拟专用网(VPN),并支持其他具有数据加密的协议。
Siemens SIMATIC CP 1543-1存在授权错误漏洞,未经身份验证的远程攻击者可利用该漏洞访问文件系统。 |
漏洞类型 | 通用型漏洞 |
参考链接 | https://cert-portal.siemens.com/productcert/html/ssa-654798.html |
漏洞解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://support.industry.siemens.com/cs/ww/en/view/109976120/ |
厂商补丁 | Siemens SIMATIC CP 1543-1授权错误漏洞的补丁 |
验证信息 | (暂无验证信息) |
报送时间 | 2024-11-13 |
收录时间 | 2024-11-14 |
更新时间 | 2024-11-14 |
漏洞附件 | (无附件) |
文章评论