CVE-2022-35868 PUBLISHED

Es existiert eine Schwachstelle in Siemens TIA Portal. Im TIA Project-Server besteht ein Problem mit einem nicht vertrauenswürdigen Suchpfad. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern. Zur erfolgreichen Ausnutzung muss der Angreifer einen legitimen Benutzer dazu verleiten, den Dienst über einen vom Angreifer kontrollierten Pfad zu starten.

EPSS 0.13% · 32.5th percentile

Risk Scores

EPSS Score
0.13%
32.5th percentile

Affected Products

VendorProductVersions
SiemensSiemens TIA Portal Project-Server V17
SiemensSiemens TIA Portal Multiuser Server < V15.1 Update 8
SiemensSiemens TIA Portal Project-Server V16
SiemensSiemens TIA Portal Multiuser Server V14
SiemensSiemens TIA Portal Project-Server < V1.1

Timeline

References

Open in Interactive Console →