VDB
CNVD-2024-35434
CNVD-2024-35434
PUBLISHED
CVSS 6.599999904632568 MEDIUM
SINEC Traffic Analyzer是一个内部部署的应用程序,监控控制器和IO设备之间的PNIO (PROFINET IO)通信。 Siemens SINEC Traffic Analyzer存在权限管理错误漏洞,该漏洞源于应用程序以读写权限挂载容器的根文件系统,攻击者可利用该漏洞更改容器的文件系统,导致未经授权的修改和数据损坏。
Risk Scores
CVSS 3.1
6.599999904632568
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| siemens | sinec_traffic_analyzer | 0 |
| Siemens | SINEC Traffic Analyzer | 0 |
Timeline
- Aug 13, 2024 CVE Published
- Aug 13, 2024 PoC Published