Une vulnérabilité a été identifiée dans SIPORT MP (Toutes les versions <3.2.1). Les versions vulnérables du dispositif pourrait permettre à un attaquant authentifié d’usurper l’identité d’autres utilisateurs du système et effectuer des actions (potentiellement administratives) pour le compte de ces utilisateurs si l’authentification unique fonction ( « Autoriser l’ouverture de session sans mot de passe ») est activée.
https://us-cert.cisa.gov/ics/advisories/icsa-20-287-06
https://cert-portal.siemens.com/productcert/pdf/ssa-384879.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-384879.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7591