Siemens SIMATIC IPC: unautorisierter Zugriff über maxView Storage Manager (Redfish)
Kennzahlen
- CVSS-Basiswert
- 10.0
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In den Siemens-Geräten SIMATIC IPC1047E, IPC647E und IPC847E (jeweils alle Versionen mit maxView Storage Manager < V4.14.00.26068 unter Windows) besteht eine Schwachstelle. In Standardinstallationen von maxView Storage Manager, in denen der Redfish-Server für die entfernte Systemverwaltung konfiguriert ist, kann sie unautorisierten Zugriff ermöglichen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: maxView Storage Manager auf V4.14.00.26068 oder neuer aktualisieren.
Changelog
-
2026-07-19 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in HPE Storage
- Palo Alto Networks PAN-OS GlobalProtect – Authentication Bypass KEV CVE-2026-0257
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Palo Alto Networks PAN-OS – Out-of-bounds Write KEV CVE-2026-0300
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Fortinet Multiple Products – Authentication Bypass KEV CVE-2026-24858
- HPE OneView Code Injection Vulnerability KEV CVE-2025-37164
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.