The vendor explicitly identifies these products as affected by this CVE.
- SIMATIC S7-PLCSIM V17
- SIMATIC S7-PLCSIM V18
- SIMATIC STEP 7 Safety V17
- SIMATIC STEP 7 Safety V18
- SIMATIC STEP 7 Safety V19
- SIMATIC STEP 7 V17
- SIMATIC STEP 7 V18
- SIMATIC STEP 7 V19
- SIMATIC WinCC Unified PC Runtime V18
- SIMATIC WinCC Unified PC Runtime V19
- SIMATIC WinCC Unified V17
- SIMATIC WinCC Unified V18
- Summary
- The affected devices do not properly sanitize user-controllable input when parsing user settings. This could allow an attacker to locally execute arbitrary commands in the host operating system with the privileges of the user.
- Remediation
- Update to V17 Update 9 or later version
