VDB
CVE-2023-26293
CVE-2023-26293
PUBLISHED
Es existiert eine Schwachstelle in Siemens TIA Portal. Es besteht eine Anfälligkeit für einen Path-Traversal-Angriff aufgrund unsachgemäßer Eingabevalidierungen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.12% · 30.3th percentile
Risk Scores
EPSS Score
0.12%
30.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens | Siemens TIA Portal V17 | |
| Siemens | Siemens TIA Portal V16 | |
| Siemens | Siemens TIA Portal V15 |
Timeline
- Apr 10, 2023 CVE Published
- Apr 11, 2023 EPSS Score
- May 19, 2023 EPSS Score
- Jun 26, 2023 EPSS Score
- Aug 2, 2023 EPSS Score
- Sep 9, 2023 EPSS Score
- Oct 17, 2023 EPSS Score
- Nov 24, 2023 EPSS Score
- Dec 31, 2023 EPSS Score
- Feb 7, 2024 EPSS Score
- Mar 16, 2024 EPSS Score
- Apr 23, 2024 EPSS Score