Siemens COMOS是集成生命周期工程领域内全球领先的软件解决方案供应商。 Siemens COMOS中存在漏洞,可被恶意攻击者利用绕过某些安全限制。该漏洞源于与‘published’方法相关的未明错误。攻击者可利用该漏洞获取对数据库的管理访问权限。成功的利用需要有数据库的读取访问权限。早期版本至9.1 Patch 413版本、9.2 Update 03 Patch 023、10.0 Patch 005、10.0 SP1版本中存在漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-4288 | Wireshark XTP解析器数字错误漏洞 | |
| CVE-2012-4298 | Wireshark 整数符号错误漏洞 | |
| CVE-2012-4297 | Wireshark GSM RLC MAC解析器缓冲区溢出漏洞 | |
| CVE-2012-4296 | Wireshark RTPS2解析器资源管理错误漏洞 | |
| CVE-2012-4295 | Wireshark ERF解析器数组索引错误漏洞 | |
| CVE-2012-4294 | Wireshark ERF解析器缓冲区溢出漏洞 | |
| CVE-2012-4293 | Wireshark EtherCAT Mailbox解析器拒绝服务漏洞 | |
| CVE-2012-4292 | Wireshark STUN解析器输入验证漏洞 | |
| CVE-2012-4291 | Wireshark CIP解析器资源管理错误漏洞 | |
| CVE-2012-4290 | Wireshark CTDB解析器资源管理错误漏洞 | |
| CVE-2012-4289 | Wireshark AFP解析器资源管理错误漏洞 | |
| CVE-2012-2283 | 多款Iomega网络存储设备 安全绕过漏洞 | |
| CVE-2012-4287 | Wireshark MongoDB解析器资源管理错误漏洞 | |
| CVE-2012-4286 | Wireshark pcap-ng文件解析器数字错误漏洞 | |
| CVE-2012-4285 | Wireshark DCP ETSI解析器数字错误漏洞 | |
| CVE-2012-3251 | HP Service Center Server 拒绝服务漏洞 | |
| CVE-2012-3250 | HP Service Manager Server 跨站脚本漏洞 | |
| CVE-2012-3249 | HP Fortify Software Security Center 多个未明信息泄露漏洞 | |
| CVE-2012-3248 | HP Fortify Software Security Center 多个未明信息泄露漏洞 | |
| CVE-2012-3247 | HP Integrity Server 未明拒绝服务漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论