目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2011-20002— Siemens SIMATIC S7-1200 CPU V1 family和Siemens SIMATIC S7-1200 CPU V2 family 安全漏洞

CVSS 7.4 · High EPSS 0.04% · P13

Possible ATT&CK Techniques 1AI

T1557 · Adversary-in-the-Middle
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2011-20002の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability has been identified in SIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) (All versions < V2.0.2), SIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) (All versions < V2.0.2). Affected controllers are vulnerable to capture-replay in the communication with the engineering software. This could allow an on-path attacker between the engineering software and the controller to execute any previously recorded commands at a later time (e.g. set the controller to STOP), regardless whether or not the controller had a password configured.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
使用捕获-重放进行的认证绕过
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Siemens SIMATIC S7-1200 CPU V1 family和Siemens SIMATIC S7-1200 CPU V2 family 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Siemens SIMATIC S7-1200 CPU V1 family和Siemens SIMATIC S7-1200 CPU V2 family都是德国西门子(Siemens)公司的一系列可编程逻辑控制器。 Siemens SIMATIC S7-1200 CPU V1 family和Siemens SIMATIC S7-1200 CPU V2 family存在安全漏洞,该漏洞源于工程软件通信中存在捕获重放问题,可能导致攻击者执行任意记录的命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SiemensSIMATIC S7-1200 CPU V1 family (incl. SIPLUS variants) 0 ~ V2.0.2 -
SiemensSIMATIC S7-1200 CPU V2 family (incl. SIPLUS variants) 0 ~ V2.0.2 -

II. CVE-2011-20002の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2011-20002のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Siemens · 2025-10-14 · 12 CVEs total

CVE-2025-407659.8 CRITICALSiemens TeleControl Server Basic 访问控制错误漏洞
CVE-2025-407719.8 CRITICALSiemens SIMATIC CP Series 访问控制错误漏洞
CVE-2025-407558.8 HIGHSiemens SINEC NMS SQL注入漏洞
CVE-2025-408097.8 HIGHSiemens Solid Edge SE2025和Siemens Solid Edge SE2024 缓冲区错误漏洞
CVE-2025-408107.8 HIGHSiemens Solid Edge SE2025和Siemens Solid Edge SE2024 缓冲区错误漏洞
CVE-2025-408117.8 HIGHSiemens Solid Edge SE2025和Siemens Solid Edge SE2024 缓冲区错误漏洞
CVE-2025-408127.8 HIGHSiemens Solid Edge SE2025和Siemens Solid Edge SE2024 缓冲区错误漏洞
CVE-2011-200017.5 HIGHSiemens SIMATIC S7-1200 CPU V1 family和Siemens SIMATIC S7-1200 CPU V2 family 输入验证错误漏洞
CVE-2025-407727.4 HIGHSiemens SiPass integrated 跨站脚本漏洞
CVE-2025-407744.4 MEDIUMSiemens SiPass Integrated 安全漏洞
CVE-2025-407733.5 LOWSiemens SiPass integrated 安全漏洞

IV. 関連脆弱性

V. CVE-2011-20002へのコメント

まだコメントはありません


コメントを残す