漏洞信息详情
Siemens SIMATIC 信息泄露漏洞
- CNNVD编号:CNNVD-201209-536
- 危害等级: 中危
- CVE编号:
CVE-2012-3037
- 漏洞类型:
信息泄露
- 发布时间:
2012-09-26
- 威胁类型:
远程
- 更新时间:
2020-07-14
- 厂 商:
siemens - 漏洞来源:
-
漏洞简介
Siemens SIMATIC是一款采用单一工程技术环境的自动化软件。
Siemens SIMATIC S7-1200 2.x PLC中存在漏洞,该漏洞源于未正确保护SIMATIC CONTROLLER Certification Authority证书的私有密钥。远程攻击者可利用该漏洞通过使用此密钥创建一个伪造证书进而欺骗S7-1200的web服务器。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END