VDB
CVE-2022-44731
CVE-2022-44731
PUBLISHED
Es existiert eine Schwachstelle in Siemens SIMATIC WinCC. Der Fehler besteht aufgrund einer unsachgemäßen Neutralisierung von Argumentbegrenzern in einem Befehl. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebige Parameter zu injizieren, wenn er den Client über die Weboberfläche starten.
EPSS 0.19% · 41.0th percentile
Risk Scores
EPSS Score
0.19%
41.0th percentile
Timeline
- Oct 2, 2020 PoC Published
- Nov 6, 2020 PoC Published
- Sep 6, 2021 PoC Published
- Dec 12, 2022 CVE Published
- Dec 14, 2022 EPSS Score
- Jan 25, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 8, 2023 EPSS Score
- Apr 18, 2023 EPSS Score
- May 30, 2023 EPSS Score
- Jul 11, 2023 EPSS Score
- Aug 22, 2023 EPSS Score