Siemens SIMATIC WinCC Open Architecture Insecure Password Hash Weakness
BID:65339
Info
Siemens SIMATIC WinCC Open Architecture Insecure Password Hash Weakness
| Bugtraq ID: | 65339 |
| Class: | Design Error |
| CVE: |
CVE-2014-1696 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 03 2014 12:00AM |
| Updated: | Feb 03 2014 12:00AM |
| Credit: | Gleb Gritsai, Ilya Karpov and Kirill Nesterov from Positive Technologies |
| Vulnerable: |
Siemens SIMATIC WinCC OA 3.12 |
| Not Vulnerable: |
Siemens SIMATIC WinCC OA 3.12 P002 |
Exploit / POC
Siemens SIMATIC WinCC Open Architecture Insecure Password Hash Weakness
Attackers can exploit this issue using readily available tools.
Attackers can exploit this issue using readily available tools.
References
Siemens SIMATIC WinCC Open Architecture Insecure Password Hash Weakness
References:
References:
- SIMATIC WinCC HomePage (Siemens)
- ICSA-14-035-01 (ICS-CERT)
- SSA-342587 : Vulnerabilities in SIMATIC WinCC Open Architecture (Siemens)