Una vulnerabilità è stata identificata in SIMATIC RTLS di Localizzazione Manager (Tutte le versioni <V2.10.2). La directory di eseguibili notifica del ricorso interessata potrebbe consentire a un attaccante locale di includere comandi arbitrari che vengono eseguiti con privilegi di sistema al riavvio del sistema.
https://cert-portal.siemens.com/productcert/pdf/ssa-251935.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-251935.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10050