Перейти к содержимому
Noroxi
CVE-2019-6572· NVD / CVE Program· CNA siemens

A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Pane

A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (All versions < V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Advanced (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Professional (All versions < V15.1 Update 1), SIMATIC WinCC (TIA Portal) (All versions < V15.1 Update 1), SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) (All versions). The affected device offered SNMP read and write capacities with a publicly know hardcoded community string. The security vulnerability could be exploited by an attacker with network access to the affected device. Successful exploitation requires no system privileges and no user interaction. An attacker could use the vulnerability to compromise confidentiality and integrity of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.

КритическаяCVSS 9.1 · v3.1—Эксплойта нет Исправление не зафиксировано
Опубликовано
14 мая 2019 г.
Обновлено
16 июн. 2026 г.
EPSS
2,7 % · 85-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

37

Наблюдать

Пока низкий приоритет.

CVSS
36 / 40 · 9.1 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
1 / 30 · 2,7 %

Затронутые системы

ВендорПродукт
siemenssimatic hmi comfort panels firmware
siemenssimatic hmi comfort panels
siemenssimatic hmi comfort outdoor panels firmware
siemenssimatic hmi comfort outdoor panels
siemenssimatic hmi ktp mobile panels ktp400f firmware
siemenssimatic hmi ktp mobile panels ktp400f
siemenssimatic hmi ktp mobile panels ktp700 firmware
siemenssimatic hmi ktp mobile panels ktp700
siemenssimatic hmi ktp mobile panels ktp700f firmware
siemenssimatic hmi ktp mobile panels ktp700f
siemenssimatic hmi ktp mobile panels ktp900 firmware
siemenssimatic hmi ktp mobile panels ktp900

и ещё 10

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • siemens simatic hmi comfort outdoor panels firmwareдо 15.1
  • siemens simatic hmi comfort panels firmwareдо 15.1
  • siemens simatic hmi ktp mobile panels ktp400f firmwareдо 15.1
  • siemens simatic hmi ktp mobile panels ktp700 firmwareдо 15.1
  • siemens simatic hmi ktp mobile panels ktp700f firmwareдо 15.1
  • siemens simatic hmi ktp mobile panels ktp900 firmwareдо 15.1
  • siemens simatic hmi ktp mobile panels ktp900f firmwareдо 15.1
  • siemens simatic hmi mp firmwareвсе версии
  • siemens simatic hmi op firmwareвсе версии
  • siemens simatic hmi tp firmwareвсе версии
  • siemens simatic wincc (tia portal)до 15.1
  • siemens simatic wincc runtimeдо 15.1

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (siemens). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Siemens AG SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel)

    • All versionsзатронута
  • Siemens AG SIMATIC HMI Comfort Outdoor Panels 7" & 15"

    • All versions < V15.1 Update 1затронута
  • Siemens AG SIMATIC HMI Comfort Panels 4" - 22"

    • All versions < V15.1 Update 1затронута
  • Siemens AG SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F

    • All versions < V15.1 Update 1затронута
  • Siemens AG SIMATIC WinCC (TIA Portal)

    • All versions < V15.1 Update 1затронута
  • Siemens AG SIMATIC WinCC Runtime Advanced

    • All versions < V15.1 Update 1затронута
  • Siemens AG SIMATIC WinCC Runtime Professional

    • All versions < V15.1 Update 1затронута

Тот же продукт

siemens: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2020-15798A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl.
    41В плане
  • CVE-2018-13814A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V14), SIMATIC HMI Comfort Outdoor Panels 7" & 15"
    36Наблюдать
  • CVE-2018-13813A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15 Update 4), SIMATIC HMI Comfort Outdoor Panels
    33Наблюдать
  • CVE-2018-13812A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15 Update 4), SIMATIC HMI Comfort Outdoor Panels
    31Наблюдать
  • CVE-2022-40227A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl.
    30Наблюдать
  • CVE-2019-6576A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Pane
    27Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Учётная запись или пароль не требуются.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
нет
Вектор атаки
Сеть
Сложность атаки
Низкая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Нет

Вектор CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

nvd-primary

Первопричина

Расширение запрашивает более широкие разрешения, чем требуется для его функции, и отправляет собранные данные вовне для целей, не связанных с его назначением.

Ошибка в коде

Весь класс CWE-200

Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.

Уязвимый код

json
{  "permissions": ["tabs", "<all_urls>"],  "background": { "service_worker": "analytics.js" }}

Исправленный код

json
{  "permissions": ["activeTab"],  "host_permissions": ["https://yildiz.example/*"]}

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи