Siemens SIMATIC HMI Comfort Panels等都是德国西门子(Siemens)公司的用于操控和监控机器和设备的HMI软件。 多款Siemens产品中的webserver存在开放重定向漏洞。攻击者可借助恶意的链接利用该漏洞将用户重定向到不可信的网站。以下产品和版本受到影响:Siemens SIMATIC HMI Comfort Panels 4”-22” 15 Update 4之前版本;SIMATIC HMI Comfort Outdoor Panels 7” & 15” 15 Up
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens AG | SIMATIC HMI Comfort Panels 4" - 22", SIMATIC HMI Comfort Outdoor Panels 7" & 15", SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F, SIMATIC WinCC Runtime Advanced, SIMATIC WinCC Runtime Professional, SIMATIC WinCC (TIA Portal), S | SIMATIC HMI Comfort Panels 4" - 22" : All versions < V15 Update 4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-13804 | Siemens SIMATIC IT LMS、SIMATIC IT Production Suite和SIMATIC IT UA Discrete Manufacturing 授权 | |
| CVE-2018-13811 | Siemens SIMATIC STEP 7 安全漏洞 | |
| CVE-2018-13812 | 多款Siemens产品路径遍历漏洞 | |
| CVE-2018-13814 | Siemens SIMATIC Panels和SIMATIC WinCC 代码注入漏洞 | |
| CVE-2018-13815 | Siemens SIMATIC S7-1200和SIMATIC S7-1500 安全漏洞 | |
| CVE-2018-16555 | 多款Siemens产品跨站脚本漏洞 |
No comments yet