WinCC flexible是用在一些机器或流程应用中的人机接口。 Siemens WinCC Update 2之前的7.0 SP3版本中存在多个目录遍历漏洞。远程认证用户可利用该漏洞借助URL中的特制参数,读取任意文件。