VDB
CVE-2023-32736
CVE-2023-32736
PUBLISHED
Es besteht eine Schwachstelle in Siemens SIMATIC S7. Dieser Fehler besteht aufgrund einer unsachgemäßen Bereinigung von benutzerkontrollierbaren Eingaben beim Parsen von Benutzereinstellungen, wodurch ein Typverwirrungsangriff möglich ist. Ein lokaler Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.06% · 19.2th percentile
Risk Scores
EPSS Score
0.06%
19.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens | Siemens SIMATIC S7 V16 | |
| Siemens | Siemens SIMATIC S7 V17 |
Exploit Intelligence
- CIRCL seen: CVE-2023-32736 (circl-sighting)
- CIRCL seen: CVE-2023-32736 (circl-sighting)
- CIRCL seen: CVE-2023-32736 (circl-sighting)
- https://cert-portal.siemens.com/productcert/html/ssa-871035.html (circl)
Timeline
- Nov 12, 2024 CVE Published
- Nov 12, 2024 PoC Published
- Nov 12, 2024 PoC Published
- Nov 13, 2024 EPSS Score
- Nov 14, 2024 PoC Published
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score
- Jan 6, 2025 EPSS Score
- Jan 14, 2025 CVE Updated
- Jan 24, 2025 EPSS Score
- Feb 10, 2025 EPSS Score
- Feb 28, 2025 EPSS Score