中国站

Siemens SIMATIC PCS 7和SIMATIC WinCC 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201905-597 CVE编号 CVE-2019-10916
发布时间 2019-05-14 更新时间 2019-10-14
漏洞类型 输入验证错误 漏洞来源 Vladimir Dashchenko and Sergey Temnikov from Kaspersky Lab, and ChengBin Wang from Guoli Security Technology, and ChengBin Wang from Guoli Security Technology reported these vulnerabilities to Siemens., CNCERT/CC
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Siemens SIMATIC PCS 7和SIMATIC WinCC都是德国西门子(Siemens)公司的产品。SIMATIC PCS 7是一套过程控制系统。SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统。

Siemens SIMATIC PCS 7和SIMATIC WinCC中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:SIMATIC PCS 7 V8.0及之前版本,SIMATIC PCS 7 V8.1,SIMATIC PCS 7 V8.2,SIMATIC PCS 7 V9.0(所有版本),SIMATIC WinCC (TIA Portal) V13,SIMATIC WinCC (TIA Portal) V14,SIMATIC WinCC (TIA Portal) V15,SIMATIC WinCC Runtime Professional,SIMATIC WinCC V7.2及之前版本,SIMATIC WinCC V7.3,SIMATIC WinCC V7.4,SIMATIC WinCC V7.5 Upd3之前的V7.5版本。

漏洞补丁

目前厂商只发布了产品SIMATICWinCCV7.5的升级补丁以修复漏洞,产品SIMATICPCS的升级补丁暂未发布,详情请参考链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间