Known vulnerabilities in SIMATIC HMI MP
Vendor:
Siemens
Software:
SIMATIC HMI MP
Software CPE:
cpe:2.3:a:siemens:simatic_hmi_mp:*:*:*:*:*:*:*:*
Website:
https://www.siemens.com/
Total vulnerabilities:
3
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
Vulnerabilities (3)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU15888 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2018-13813 |
CWE-601 | Low | 15 Update 4 | 14.11.2018 |
SB2018111410 |
||
| #VU15887 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2018-13812 |
CWE-22 | Medium | 15 Update 4 | 13.11.2018 |
SB2018111410 |
||
| #VU15889 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2018-13814 |
CWE-113 | Low | 15 Update 4 | 13.11.2018 |
SB2018111410 |