Siemens SIMATIC WinCC Flexible是一款集成了SIMATIC STEP 7、SIMATIC WinCC和SINAMICS StartDrive的工程设计软件平台。 Siemens SIMATIC WinCC多个版本中存在漏洞,该漏洞源于HMI web服务器内的miniweb.exe未能正确处理以0xfa 字符开始的URLs。远程攻击者可利用此漏洞借助特制POST请求,从任意内存地址中读取数据或造成拒绝服务(应用程序崩溃)。这些版本包括:Siemens WinCC flexible SP3之前的2004版本、2005版本、2007版本和2008版本,WinCC V11(也称 TIA portal)SP2 Update 1之前的版本,TP、OP、 MP、 Comfort Panels和Mobile Panels SIMATIC HMI面板,WinCC V11 Runtime Advanced以及WinCC flexible Runtime。
Siemens SIMATIC WinCC Flexible是一款集成了SIMATIC STEP 7、SIMATIC WinCC和SINAMICS StartDrive的工程设计软件平台。 Siemens SIMATIC WinCC多个版本中存在漏洞,该漏洞源于HMI web服务器内的miniweb.exe未能正确处理以0xfa 字符开始的URLs。远程攻击者可利用此漏洞借助特制POST请求,从任意内存地址中读取数据或造成拒绝服务(应用程序崩溃)。这些版本包括:Siemens WinCC flexible SP3之前的2004版本、2005版本、2007版本和2008版本,WinCC V11(也称 TIA portal)SP2 Update 1之前的版本,TP、OP、 MP、 Comfort Panels和Mobile Panels SIMATIC HMI面板,WinCC V11 Runtime Advanced以及WinCC flexible Runtime。