CVE编号
CVE-2019-6571利用情况
暂无补丁情况
N/A披露时间
2019-06-13漏洞描述
Siemens LOGO!8是德国西门子(Siemens)公司的一款可编程逻辑控制器。 Siemens LOGO!8中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:使用v1.80.xx和v1.81.xx版本固件的Siemens LOGO!8 6ED1052-xyyxx-0BA8 FS:01至FS:06,使用v1.82.02之前版本固件的Siemens LOGO!8 6ED1052-xyy08-0BA0 FS:01。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.industry.siemens.com/cs/ww/en/view/109767410
参考链接 |
|
|---|---|
| https://cert-portal.siemens.com/productcert/pdf/ssa-774850.pdf |
受影响软件情况
| # | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
| 1 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| 运行在以下环境 | |||||||||
| 系统 | siemens | logo!8_firmware | * |
Up to (excluding) 1.82.00 |
|||||
| 运行在以下环境 | |||||||||
| 系统 | siemens | logo!8_firmware | * |
From (including) 1.80.00 |
Up to (including) 1.81.00 |
||||
| 运行在以下环境 | |||||||||
| 硬件 | siemens | logo!8 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无




还没有评论,来说两句吧...