CVE-2023-32737 PUBLISHED

Es bestehen mehrere Schwachstellen in Siemens TIA Portal aufgrund einer unsachgemäßen Einschränkung des .NET BinaryFormatter bei der Deserialisierung von benutzergesteuerten Eingaben, die zu einer Typverwechslung führt. Ein entfernter, anonymer oder ein lokal privilegierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.05% · 17.1th percentile

Risk Scores

EPSS Score
0.05%
17.1th percentile

Timeline

References

Open in Interactive Console →