CH azonosító
CH-13636Angol cím
Siemens Automation License Manager vulnerabilitiesFelfedezés dátuma
2016.10.12.Súlyosság
MagasÖsszefoglaló
A Siemens Automation License Manager magas kockázati besorolású sérülékenységei váltak imsertté, amelyeket kihasználva a támadó fájlokat tölthet fel, megváltoztathatja a konfigurációt, vagy szolgáltatás megtagadást végezhet.
Leírás
A támadó a 4410/TCP portra speciálisan megszerkesztett csomagokat küldve szolgáltatásmegtagadást okozhat, vagy SQL parancsokkal kiolvashatja és felülírhatja az ALM konfigurációját.
A támadó speciális csomagokat küldve fájlokat tölthet fel, létrehozhat vagy törölhet mappákat, vagy létező fálokat mozgathat a meghajtón.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a V5.3 SP3 Update 1-es verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Directory Traversal (könyvtárkeresztezéses támadás)
SQL Injection
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
CVE-2016-8563 - NVD CVE-2016-8563
CVE-2016-8564 - NVD CVE-2016-8564
CVE-2016-8565 - NVD CVE-2016-8565