VDB

CVE-2023-48363

CVE-2023-48363 PUBLISHED

Es bestehen mehrere Schwachstellen in Siemens SIMATIC WinCC. Dieser Fehler besteht im RPC (Remote Procedure Call)-Kommunikationsprotokoll aufgrund einer fehlerhaften Behandlung bestimmter RPC-Meldungen. Ein anonymer Angreifer im angrenzenden Netzbereich kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.09% · 26.3th percentile

Risk Scores

EPSS Score
0.09%
26.3th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC WinCC Runtime Professional V19
SiemensSiemens SIMATIC WinCC Runtime Professional V18
SiemensSiemens SIMATIC WinCC 7.4

Timeline

  • Feb 12, 2024 CVE Published
  • Feb 14, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • Jun 1, 2024 EPSS Score
  • Jun 28, 2024 EPSS Score
  • Jul 25, 2024 EPSS Score
  • Aug 21, 2024 EPSS Score
  • Sep 18, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›