8.5

CVE-2012-3009

Siemens COMOS before 9.1 Patch 413, 9.2 before Update 03 Patch 023, and 10.0 before Patch 005 allows remote authenticated users to obtain database administrative access via unspecified method calls.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Siemens ≫ Comos Version <= 9.1
Siemens ≫ Comos Version 9.2 Update 03
Siemens ≫ Comos Version 10.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.15% 0.797
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.5 6.8 10
AV:N/AC:M/Au:S/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-312568.pdf
Vendor Advisory
http://www.us-cert.gov/control_systems/pdf/ICSA-12-227-01.pdf
US Government Resource