目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-40358— Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞

一分钟漏洞结论

影响对象
Siemens SIMATIC PCS 7 V8.2
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Siemens SIMATIC PCS 7和Siemens SIMATIC WinCC都是德国西门子(Siemens)公司的产品。Siemens SIMATIC PCS 7是一套过程控制系统。Siemens SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统。 Siemens SIMATIC PCS 和 Siemens SIMATIC WinCC 存在路径遍历漏洞,该漏洞源于受影响系统的合法文件操作不能正确中和路径名中的特殊元素。然后,攻然后,攻击者可能会导致路径名解析到服务器上受限

CVSS 9.9 · Critical EPSS 1.27% · P69
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-40358 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in SIMATIC PCS 7 V8.2 (All versions), SIMATIC PCS 7 V9.0 (All versions < V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (All versions < V9.1 SP1), SIMATIC WinCC V15 and earlier (All versions < V15 SP1 Update 7), SIMATIC WinCC V16 (All versions < V16 Update 5), SIMATIC WinCC V17 (All versions < V17 Update 2), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (All versions < V7.5 SP2 Update 5). Legitimate file operations on the web server of the affected systems do not properly neutralize special elements within the pathname. An attacker could then cause the pathname to resolve to a location outside of the restricted directory on the server and read, write or delete unexpected critical files.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5
Vulnerability Title
Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens SIMATIC PCS 7和Siemens SIMATIC WinCC都是德国西门子(Siemens)公司的产品。Siemens SIMATIC PCS 7是一套过程控制系统。Siemens SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统。 Siemens SIMATIC PCS 和 Siemens SIMATIC WinCC 存在路径遍历漏洞,该漏洞源于受影响系统的合法文件操作不能正确中和路径名中的特殊元素。然后,攻然后,攻击者可能会导致路径名解析到服务器上受限
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Siemens SIMATIC PCS 7 V8.2 All versions -
Siemens SIMATIC PCS 7 V9.0 All versions < V9.0 SP3 UC04 -
Siemens SIMATIC PCS 7 V9.1 All versions < V9.1 SP1 -
Siemens SIMATIC WinCC V15 and earlier All versions < V15 SP1 Update 7 -
Siemens SIMATIC WinCC V16 All versions < V16 Update 5 -
Siemens SIMATIC WinCC V17 All versions < V17 Update 2 -
Siemens SIMATIC WinCC V7.4 All versions < V7.4 SP1 Update 19 -
Siemens SIMATIC WinCC V7.5 All versions < V7.5 SP2 Update 5 -

二、漏洞 CVE-2021-40358 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-40358 的情报信息

请登录查看更多情报信息。

CVE-2021-40358 厂商安全公告 (1)

同批安全公告 · Siemens · 2021-11-09 · 共 25 条

CVE-2021-31346 8.2 HIGH Siemens Nucleus 安全漏洞
CVE-2021-40359 7.7 HIGH Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞
CVE-2021-31345 7.5 HIGH Siemens Nucleus 安全漏洞
CVE-2021-31890 7.5 HIGH Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31889 7.5 HIGH Siemens Nucleus 数字错误漏洞
CVE-2021-31881 7.1 HIGH Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-31883 7.1 HIGH Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-31882 6.5 MEDIUM Siemens Nucleus 缓冲区错误漏洞
CVE-2021-40364 5.5 MEDIUM Siemens SIMATIC PCS 7和SIMATIC WinCC 日志信息泄露漏洞
CVE-2021-31344 5.3 MEDIUM Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31886 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2020-10052 SIMATIC RTLS 日志信息泄露漏洞
CVE-2020-10053 SIMATIC RTLS 安全漏洞
CVE-2020-10054 SIMATIC RTLS 输入验证错误漏洞
CVE-2021-31884 Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31885 Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-42026 Siemens Mendix 安全漏洞
CVE-2021-31888 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-31887 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-37207 Siemens Sentron Powermanager 安全漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-40358

暂无评论


发表评论