CVE-2024-38355 PUBLISHED

Es besteht eine Schwachstelle in Siemens SIMATIC WinCC. Dieser Fehler existiert in der Komponente Socket.IO aufgrund einer unsachgemäßen Eingabevalidierung, die zu einer nicht abgefangenen Ausnahme führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

EPSS 0.14% · 33.2th percentile

Risk Scores

EPSS Score
0.14%
33.2th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC WinCC Runtime Professional V17
SiemensSiemens SIMATIC WinCC Runtime Professional V20
SiemensSiemens SIMATIC WinCC 7.5
SiemensSiemens SIMATIC WinCC 8.0
SiemensSiemens SIMATIC WinCC Runtime Professional V19
SiemensSiemens SIMATIC WinCC 7.4
SiemensSiemens SIMATIC WinCC Runtime Professional V18

Timeline

References

Open in Interactive Console →