🕵️ SicherheitslückenNightingale v1.1.47(03.09.2026 um 22:32 Uhr)
🕵️ Reverse Engineeringlure v0.7.1(04.09.2026 um 00:19 Uhr)
⚠️ PoCpocindex(04.09.2026 um 00:34 Uhr)
🔧 Programmierungjavascript-obfuscator(04.09.2026 um 01:45 Uhr)
🔧 AI Nachrichten jsc_deobfuscator(04.09.2026 um 02:05 Uhr)
🔧 AI Nachrichten codex-security npm-v0.1.25(04.09.2026 um 03:06 Uhr)
🔧 ProgrammierungMasterHttpRelayVPN-RUST v1.9.37(04.09.2026 um 04:07 Uhr)
🔧 ProgrammierungCryptoLyzer v1.6.0(04.09.2026 um 06:09 Uhr)
🔧 AI Nachrichten GitHub Release: Hmbown/Codewhale v0.9.2 (30.07.2026)(30.07.2026 um 12:07 Uhr)
🔧 AI Nachrichten GitHub Release: Hmbown/Codewhale v0.9.3 (31.07.2026)(31.07.2026 um 17:04 Uhr)
🕵️ SicherheitslückenNightingale v1.1.47(03.09.2026 um 22:32 Uhr)
🕵️ Reverse Engineeringlure v0.7.1(04.09.2026 um 00:19 Uhr)
⚠️ PoCpocindex(04.09.2026 um 00:34 Uhr)
🔧 Programmierungjavascript-obfuscator(04.09.2026 um 01:45 Uhr)
🔧 AI Nachrichten jsc_deobfuscator(04.09.2026 um 02:05 Uhr)
🔧 AI Nachrichten codex-security npm-v0.1.25(04.09.2026 um 03:06 Uhr)
🔧 ProgrammierungMasterHttpRelayVPN-RUST v1.9.37(04.09.2026 um 04:07 Uhr)
🔧 ProgrammierungCryptoLyzer v1.6.0(04.09.2026 um 06:09 Uhr)
🔧 AI Nachrichten GitHub Release: Hmbown/Codewhale v0.9.2 (30.07.2026)(30.07.2026 um 12:07 Uhr)
🔧 AI Nachrichten GitHub Release: Hmbown/Codewhale v0.9.3 (31.07.2026)(31.07.2026 um 17:04 Uhr)
1 Tag Serie
10 🕛 kürzlich 2 Min Lesezeit CVE-RADAR
0

Siemens SIMATIC 3.0.44 erweiterte Rechte [CVE-2015-8214]

Cyber Threat & Vulnerability Dossier CVSS 9.8 CRITICAL EPSS 96.7%
CVE-2015-8214
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2015-8214
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 80320

Betroffen: Siemens SIMATIC 3.0.44

Veröffentlicht: 27.11.2015

Risiko: kritisch



Erstellt: 20.01.2016

Eintrag: 68.8% komplett



Beschreibung



In Siemens SIMATIC 3.0.44 wurde eine kritische Schwachstelle gefunden. Es geht um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.



Die Schwachstelle wurde am 27.11.2015 in Form eines Advisories (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter vorgenommen. Sie ist leicht ausnutzbar. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.



Die Schwachstelle kann durch das Filtern von tcp/102 mittels Firewalling mitigiert werden.

CVSS



Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P)



CPE



  • )

    Lokal: Nein

    Remote: Ja



    Verfügbarkeit: Nein



    Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)



    Gegenmassnahmen



    Empfehlung: Firewall

    Status: Workaround

    0-Day Time: 0 Tage seit gefunden



    Firewalling: tcp/102



    Timeline



    16.11.2015 |
    27.11.2015 |
    20.01.2016 |



    CVE: CVE-2015-8214 (cvedetails.com)

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 39%
🟡 In Evaluierung 26%
🟢 Keine Auswirkung 14%
Spannende Innovation 21%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Nightingale v1.1.47
1 Quelle
lure v0.7.1
1 Quelle
pocindex
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Siemens SIMATIC 3.0.44 erweiterte Rechte [CVE-2015-8214]

Thematisch verwandte Begriffe: Siemens, SIMATIC, 3044, erweiterte · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...