VDB
CNVD-2023-02705
CNVD-2023-02705
PUBLISHED
CVSS 8.199999809265137 HIGH
Automation License Manager(ALM)集中管理各种西门子软件产品的许可证密钥。需要许可证密钥的软件产品会自动向ALM报告此要求。当ALM找到此软件的有效许可证密钥时,可以根据最终用户许可协议使用该软件。 Siemens Automation License Manager存在文件名或路径的外部控制漏洞,未经身份验证的远程攻击者可利用该漏洞以SYSTEM用户的身份重命名和移动文件。
Risk Scores
CVSS v3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L/E:P/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens | TeleControl Server Basic V3 | 0 |
| Siemens | Automation License Manager V6 | All versions < V6.0 SP9 Upd4 |
| Siemens | Automation License Manager V5 | 0 |
Timeline
- Jan 13, 2023 CVE ID Reserved
- Jan 13, 2023 CVE Published