VDB

CNVD-2023-02705

CNVD-2023-02705 PUBLISHED CVSS 8.199999809265137 HIGH

Automation License Manager(ALM)集中管理各种西门子软件产品的许可证密钥。需要许可证密钥的软件产品会自动向ALM报告此要求。当ALM找到此软件的有效许可证密钥时,可以根据最终用户许可协议使用该软件。 Siemens Automation License Manager存在文件名或路径的外部控制漏洞,未经身份验证的远程攻击者可利用该漏洞以SYSTEM用户的身份重命名和移动文件。

Risk Scores

CVSS v3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L/E:P/RL:O/RC:C

Affected Products

VendorProductVersions
SiemensTeleControl Server Basic V30
SiemensAutomation License Manager V6All versions < V6.0 SP9 Upd4
SiemensAutomation License Manager V50

Timeline

  • Jan 13, 2023 CVE ID Reserved
  • Jan 13, 2023 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›