Known vulnerabilities in Siemens SIMATIC WinCC 7.3 Update 1

Vendor: Siemens
Version: 7.3 Update 1
Software CPE: cpe:2.3:a:siemens:siemens_simatic_wincc:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Siemens SIMATIC WinCC version 7.3 Update 1 Siemens SIMATIC WinCC 7.3 Update 1 is affected by 4 vulnerabilities: 1 critical, 1 high, 2 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU19158 - Unrestricted Upload of File with Dangerous Type
CVE-2019-10935
CWE-434 Medium
No
No
7.4 Sp1 Update 11, 7.5 Update 3 12.07.2019 SB2019071205
#VU18656 - Improper Access Control
CVE-2019-10922
CWE-284 High
No
No
- 31.05.2019 SB2019051415
#VU6191 - Exposure of sensitive information to an unauthorized actor
CVE-2014-8552
CWE-200 Medium
No
No
- 05.04.2017 SB2014121901
#VU6190 - Improper input validation
CVE-2014-8551
CWE-20 Critical
No
Exploited
- 05.04.2017 SB2014121901