CVE-2023-28489 PUBLISHED

Eine Schwachstelle für die Einschleusung von Befehlen besteht in mehreren Firmware-Versionen von Siemens SICAM A8000-Geräten. Die Geräte sind über den Webserver-Port 443/tcp verwundbar, wenn der Parameter "Remote Operation" aktiviert ist, der standardmäßig deaktiviert ist. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.

EPSS 2.91% · 86.3th percentile

Risk Scores

EPSS Score
2.91%
86.3th percentile

Timeline

References

Open in Interactive Console →