VDB

CVE-2024-47100

CVE-2024-47100 PUBLISHED

Es existiert eine Cross-Site Request-Forgery Schwachstelle in Siemens SIMATIC S7-1200 CPUs. Ein entfernter, anonymer Angreifer kann dadurch den "CPU Mode" ändern. Zur erfolgreichen Ausnutzung muss ein angemeldeter Benutzer auf einen vom Angreifer bereitgestellten Link klicken.

EPSS 0.14% · 33.2th percentile

Risk Scores

EPSS Score
0.14%
33.2th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 1200 <4.7

Timeline

  • Jan 14, 2025 CVE Published
  • Jan 14, 2025 PoC Published
  • Jan 14, 2025 PoC Published
  • Jan 14, 2025 PoC Published
  • Jan 14, 2025 PoC Published
  • Jan 14, 2025 PoC Published
  • Jan 14, 2025 PoC Published
  • Jan 15, 2025 EPSS Score
  • Jan 21, 2025 PoC Published
  • Jan 31, 2025 EPSS Score
  • Feb 15, 2025 EPSS Score
  • Mar 3, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›