Poinformowano o kilku błędach w Siemens SIMATIC WinCC. Umiarkowanie krytyczne luki można wykorzystać do przeprowadzenia ataków XSS, SQL injection i kradzież informacji. Pewne niesprecyzowane dane wejściowe przesłane do komponentu WebNavigator nie są odpowiednio oczyszczane przed ich zwróceniem użytkownikowi. Pozwala to na wykonanie dowolnego kodu HTML i skryptu w kontekście odwiedzanej witryny.

Ponadto dane wejściowe przesyłane przez SOPA do WebNavigatora są nieprawidłowo oczyszczane przed ich użyciem w zapytaniach SQL.

Dziurę można wykorzystać do manipulowania zapytaniami SQL poprzez wstrzykiwanie dowolnego kodu SQL.

Znaleziono również błąd w kontrolce ActiveX, który pozwala na kradzież hasła i nazwy użytkownika.
Dziury znaleziono w wersjach 7.0 SP3 i wcześniejszych.
Użytkownicy powinni zainstalować Update 3.



źródło.Arcabit.pl