Siemens SIMATIC IoT2050 Advanced
CISA Advisories · CVE · critical-infra/OT · code-execution · unauthenticated · critical-infra-disruption · patch-or-mitigation
Zařízení SIMATIC IoT2050 Advanced s Industrial OS a nainstalovaným Node-RED obsahují chybějící ověření v HTTP rozhraní Node-RED. Neověřený vzdálený útočník tak může vytvořit škodlivé toky a spustit libovolný kód na podkladovém serveru.