目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2020-7587— Siemens Opcenter 资源管理错误漏洞

一分钟漏洞结论

影响对象
Siemens Opcenter Execution Discrete
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Siemens Opcenter是德国西门子(Siemens)公司的一款用于工业实现实施到制造商实现全面数字化的一整套软件方案。 Siemens Opcenter 多款产品存在资源管理错误漏洞,该漏洞源于将多个特制数据包发送到受影响的服务可能会导致部分远程拒绝服务,这将导致服务自行重启。 以下产品及版本受到影响:Opcenter Execution Discrete 3.2之前版本, Opcenter Execution Foundation 3.2之前版本, Opcenter Execution Pro

AI 预测 5.5 利用难度: 极易 EPSS 2.48% · P84
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2020-7587 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcenter Intelligence (All versions < V3.3), Opcenter Quality (All versions < V11.3), Opcenter RD&L (V8.0), SIMATIC IT LMS (All versions < V2.6), SIMATIC IT Production Suite (All versions < V8.0), SIMATIC Notifier Server for Windows (All versions), SIMATIC PCS neo (All versions < V3.0 SP1), SIMATIC STEP 7 (TIA Portal) V15 (All versions < V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (All versions < V16 Update 2), SIMOCODE ES V15.1 (All versions < V15.1 Update 4), SIMOCODE ES V16 (All versions < V16 Update 1), Soft Starter ES V15.1 (All versions < V15.1 Update 3), Soft Starter ES V16 (All versions < V16 Update 1). Sending multiple specially crafted packets to the affected service could cause a partial remote denial-of-service, that would cause the service to restart itself. On some cases the vulnerability could leak random information from the remote service.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
未加控制的资源消耗(资源穷尽)
来源: CVE Program / CVE List V5
Vulnerability Title
Siemens Opcenter 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens Opcenter是德国西门子(Siemens)公司的一款用于工业实现实施到制造商实现全面数字化的一整套软件方案。 Siemens Opcenter 多款产品存在资源管理错误漏洞,该漏洞源于将多个特制数据包发送到受影响的服务可能会导致部分远程拒绝服务,这将导致服务自行重启。 以下产品及版本受到影响:Opcenter Execution Discrete 3.2之前版本, Opcenter Execution Foundation 3.2之前版本, Opcenter Execution Pro
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Siemens Opcenter Execution Discrete All versions < V3.2 -
Siemens Opcenter Execution Foundation All versions < V3.2 -
Siemens Opcenter Execution Process All versions < V3.2 -
Siemens Opcenter Intelligence All versions < V3.3 -
Siemens Opcenter Quality All versions < V11.3 -
Siemens Opcenter RD&L V8.0 -
Siemens SIMATIC IT LMS All versions < V2.6 -
Siemens SIMATIC IT Production Suite All versions < V8.0 -
Siemens SIMATIC Notifier Server for Windows All versions -
Siemens SIMATIC PCS neo All versions < V3.0 SP1 -
Siemens SIMATIC STEP 7 (TIA Portal) V15 All versions < V15.1 Update 5 -
Siemens SIMATIC STEP 7 (TIA Portal) V16 All versions < V16 Update 2 -
Siemens SIMOCODE ES V15.1 All versions < V15.1 Update 4 -
Siemens SIMOCODE ES V16 All versions < V16 Update 1 -
Siemens Soft Starter ES V15.1 All versions < V15.1 Update 3 -
Siemens Soft Starter ES V16 All versions < V16 Update 1 -

二、漏洞 CVE-2020-7587 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-7587 的情报信息

请登录查看更多情报信息。

CVE-2020-7587 厂商安全公告 (1)

同批安全公告 · Siemens · 2020-07-14 · 共 6 条

CVE-2020-7576 Siemens Camstar Enterprise Platform和Opcenter Execution Core 跨站脚本漏洞
CVE-2020-7577 Siemens Camstar Enterprise Platform和Opcenter Execution Core V8 SQL注入漏洞
CVE-2020-7578 Siemens Camstar Enterprise Platform和Opcenter Execution Core 访问控制错误漏洞
CVE-2020-7581 Siemens Opcenter 代码问题漏洞
CVE-2020-7588 Siemens Opcenter 输入验证错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2020-7587

暂无评论


发表评论