VDB

CVE-2023-32736

CVE-2023-32736 PUBLISHED

Es besteht eine Schwachstelle in Siemens SIMATIC S7. Dieser Fehler besteht aufgrund einer unsachgemäßen Bereinigung von benutzerkontrollierbaren Eingaben beim Parsen von Benutzereinstellungen, wodurch ein Typverwirrungsangriff möglich ist. Ein lokaler Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.06% · 19.2th percentile

Risk Scores

EPSS Score
0.06%
19.2th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 V16
SiemensSiemens SIMATIC S7 V17

Timeline

  • Nov 12, 2024 CVE Published
  • Nov 12, 2024 PoC Published
  • Nov 12, 2024 PoC Published
  • Nov 13, 2024 EPSS Score
  • Nov 14, 2024 PoC Published
  • Dec 2, 2024 EPSS Score
  • Dec 19, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 14, 2025 CVE Updated
  • Jan 24, 2025 EPSS Score
  • Feb 10, 2025 EPSS Score
  • Feb 28, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›