ГрамотаИБ ГрамотаИБ

BDU:2019-04229

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-приложения SIMATIC WinCC DataMonitor, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю загрузить произвольный ASPX код

Соответствие зарубежным идентификаторам

CVE-2019-10935

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-приложения SIMATIC WinCC DataMonitor связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольный ASPX код

Способ устранения

Обновление программного обеспечения: Для SIMATIC WinCC V7.3 до V7.3 Upd 19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC WinCC Runtime Professional V14 до V14 SP1 Upd 8: https://support.industry.siemens.com/cs/ww/en/view/109747394 Для SIMATIC PCS 7 V8.1 до V8.1 с WinCC V7.3 SP1 Upd19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC PCS 7 V8.2 до V8.2 SP1: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC PCS 7 V9.0 до V9.0 SP2: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC V7.4 до V7.4 SP1 Upd 11: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC V7.5 до V7.5 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Для SIMATIC WinCC Runtime Professional V15 до V15.1 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Компенсирующие меры: Применение глубокоэшелонированной защиты

Сведения записи

Дата публикации: 25.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS 7до 8.0 включительноНе указана
Siemens AGSIMATIC PCS 7до V8.1Не указана
Siemens AGSIMATIC PCS 7от 8.2 до 8.2 SP1Не указана
Siemens AGSIMATIC PCS 7от 9.0 до 9.0 SP2Не указана
Siemens AGSIMATIC WinCCдо 7.2 включительноНе указана
Siemens AGSIMATIC WinCCот 7.3 до 7.3 Upd 19Не указана
Siemens AGSIMATIC WinCCот 7.4 до 7.4 SP1 Upd11Не указана
Siemens AGSIMATIC WinCCот 7.5 до 7.5 Upd3Не указана
Siemens AGSIMATIC WinCC (TIA Portal) ProfessionalV13Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Professionalот V14 до V14 SP1 Upd9Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Professionalот V15 до М15.1 Upd 3Не указана
Siemens AGSIMATIC WinCC Runtime ProfessionalV13Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V14 до V14.1 Upd 8Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V15 до V15.1 Upd 3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.