VDB
BDU%3A2019-00765
BDU%3A2019-00765
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость программного обеспечения криптографической библиотеки OpenSSL, связанная с некорректной работой механизма «error state», позволяющая нарушителю передавать незашифрованные конфиденциальные данные по сети
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| OpenSSL Software Foundation, Siemens AG | OpenSSL, MindConnect IoT2040, SIMATIC ET 200SP Open Controller CPU 1515SP PC, MindConnect Nano (IPC227D), SIMATIC HMI WinCC Flexible, SIMATIC IPC DiagMonitor, SIMATIC WinCC OA, SIMATIC WinCC (TIA Portal), SIMATIC S7-1200, SIMATIC S7-1500, SIMATIC S7-1500 Software Controller, SIMATIC STEP 7 (TIA Portal), SINUMERIK Integrate Operate Client, SIMATIC IPC DiagBase, SINUMERIK Integrate Access MyMachine |
Timeline
- Feb 26, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-179516.pdf url
- https://nvd.nist.gov/vuln/detail/CVE-2017-3737 url
- https://www.openssl.org/news/secadv/20171207.txt url
- https://support.industry.siemens.com/cs/us/en/view/109759122 advisory
- https://support.industry.siemens.com/cs/us/en/view/109758794 advisory
- https://support.industry.siemens.com/cs/us/en/view/109741461 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109478459 advisory
- https://support.industry.siemens.com/cs/us/en/view/109478528 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109759753 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109755826 advisory
- https://portal.etm.at/index.php?option=com_content&view=category&id=67&layout=blog&Itemid=80 advisory
- https://portal.etm.at/index.php?option=com_content&view=category&id=68&layout=blog&Itemid=80 advisory
- https://portal.etm.at/index.php?option=com_content&view=category&id=69&layout=blog&Itemid=80 advisory
- https://w3.siemens.com/aspa_app advisory