CVE-2024-45386 PUBLISHED

In Siemens TIA Portal besteht eine Schwachstelle. Betroffene Produkte machen Benutzersitzungen beim Abmelden des Benutzers nicht korrekt ungültig, sodass die Sitzung eines legitimen Benutzers auch nach der Abmeldung mit einem alten Sitzungstoken wiederverwendet werden kann. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsbeschränkungen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, und der Angreifer muss das Session-Token erlangen.

EPSS 0.25% · 47.7th percentile

Risk Scores

EPSS Score
0.25%
47.7th percentile

Affected Products

VendorProductVersions
SiemensSiemens TIA Portal <V19 Update 1

Timeline

References

Open in Interactive Console →