目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2012-3015— Siemens SIMATIC STEP/ PCS 不安全库加载漏洞

EPSS 0.46% · P36
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-3015 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Untrusted search path vulnerability in Siemens SIMATIC STEP7 before 5.5 SP1, as used in SIMATIC PCS7 7.1 SP3 and earlier and other products, allows local users to gain privileges via a Trojan horse DLL in a STEP7 project folder.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Siemens SIMATIC STEP/ PCS 不安全库加载漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens SIMATIC STEP 7和PCS 7中存在漏洞,可被恶意攻击者利用操控用户的系统。该漏洞源于应用程序在不安全方式中加载库。攻击者可利用该漏洞通过诱使用户打开位于远程WebDAV或SMB分享的项目文件加载任意库。以下产品中存在漏洞:Siemens SIMATIC STEP7早期版本至5.5 SP1.版本、Siemens SIMATIC PCS7 7.1 SP3版本和早期版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-3015 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-3015 的情报信息

登录查看更多情报信息。

CVE-2012-3015 其他参考 (1)

同批安全公告 · n/a · 2012-07-26 · 共 16 条

CVE-2011-2657Novell ZENworks Configuration Management 目录遍历漏洞
CVE-2011-2658Novell ZENWorks Configuration Management ‘ActiveX’控件任意代码执行漏洞
CVE-2011-3174Novell ZENworks Configuration Management 缓冲区溢出漏洞
CVE-2012-3884AirDroid 安全漏洞
CVE-2012-3885AirDroid 加密问题漏洞
CVE-2012-3886AirDroid 加密问题漏洞
CVE-2012-3887AirDroid 敏感信息漏洞
CVE-2012-3888AirDroid 安全绕过漏洞
CVE-2011-2502SystemTap 'staprun'权限提升漏洞
CVE-2011-2503SystemTap模块加载竞争条件漏洞
CVE-2011-4963F5 Nginx 权限许可和访问控制问题漏洞
CVE-2012-3698Apple Xcode 安全漏洞
CVE-2012-4043Palo Alto Networks Global 多款产品跨站脚本漏洞
CVE-2012-4068Citrix Provisioning Services 缓冲区溢出漏洞
CVE-2012-3005Invensys Wonderware 多个产品不安全库加载漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2012-3015

暂无评论


发表评论