Risque
- Élévation de privilèges
Systèmes affectés
- Siemens XHQ versions V4.x antérieures à V4.7.1.3
- Siemens XHQ versions V5.x antérieures à V5.0.0.2
Résumé
Une vulnérabilité a été corrigée dans SCADA Siemens XHQ. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Siemens ssa-945660 du 22 juin 2017 https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-945660.pdf
- Référence CVE CVE-2017-6866 https://www.cve.org/CVERecord?id=CVE-2017-6866