VDB
BDU%3A2019-04229
BDU%3A2019-04229
PUBLISHED
CVSS 9 CRITICAL
Уязвимость веб-приложения SIMATIC WinCC DataMonitor, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю загрузить произвольный ASPX код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens AG | SIMATIC WinCC, SIMATIC PCS 7, SIMATIC WinCC Runtime Professional, SIMATIC WinCC (TIA Portal) Professional |
Timeline
- Nov 25, 2019 CVE Published
References
- https://nvd.nist.gov/vuln/detail/CVE-2019-10935 url
- https://cert-portal.siemens.com/productcert/pdf/ssa-121293.pdf url
- https://support.industry.siemens.com/cs/ww/en/view/109768972 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109747394 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109768093 advisory
- https://support.industry.siemens.com/cs/ww/en/view/109767227 advisory