Siemens SIMATIC WinCC Cross-Site Request Forgery Vulnerability
BID:55493
Info
Siemens SIMATIC WinCC Cross-Site Request Forgery Vulnerability
| Bugtraq ID: | 55493 |
| Class: | Design Error |
| CVE: |
CVE-2012-3028 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 11 2012 12:00AM |
| Updated: | Mar 19 2015 09:33AM |
| Credit: | Denis Baranov, Sergey Bobrov, Artem Chaykin, Vladimir Kochetkov, Pavel Toporkov, and Timur Yunusov from Positive Technologies |
| Vulnerable: |
Siemens SIMATIC WinCC 6.2 |
| Not Vulnerable: | |
Exploit / POC
Siemens SIMATIC WinCC Cross-Site Request Forgery Vulnerability
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.