{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "TIA-Portal ist ein Automatisierungsframework für Steuerungen und andere Automatisierungsgeräte der SIMATIC-Serie.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens TIA Portal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2025-0311 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0311.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2025-0311 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0311"
    }, {
      "category" : "external",
      "summary" : "Siemens Security Advisory SSA-342348 V1.0 vom 2025-02-10",
      "url" : "https://cert-portal.siemens.com/productcert/html/ssa-342348.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Siemens TIA Portal: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen",
    "tracking" : {
      "current_release_date" : "2025-02-10T23:00:00.000+00:00",
      "generator" : {
        "date" : "2025-02-11T12:11:09.969+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.10"
        }
      },
      "id" : "WID-SEC-W-2025-0311",
      "initial_release_date" : "2025-02-10T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2025-02-10T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<V19 Update 1",
          "product" : {
            "name" : "Siemens TIA Portal <V19 Update 1",
            "product_id" : "T041004"
          }
        }, {
          "category" : "product_version",
          "name" : "V19 Update 1",
          "product" : {
            "name" : "Siemens TIA Portal V19 Update 1",
            "product_id" : "T041004-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:siemens:tia_portal:v19_update_1"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "TIA Portal"
      } ],
      "category" : "vendor",
      "name" : "Siemens"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2024-45386",
    "notes" : [ {
      "category" : "description",
      "text" : "In Siemens TIA Portal besteht eine Schwachstelle. Betroffene Produkte machen Benutzersitzungen beim Abmelden des Benutzers nicht korrekt ungültig, sodass die Sitzung eines legitimen Benutzers auch nach der Abmeldung mit einem alten Sitzungstoken wiederverwendet werden kann. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsbeschränkungen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, und der Angreifer muss das Session-Token erlangen."
    } ],
    "product_status" : {
      "known_affected" : [ "T041004" ]
    },
    "release_date" : "2025-02-10T23:00:00.000+00:00",
    "title" : "CVE-2024-45386"
  } ]
}