Siemens Climatix Pol909是德国西门子(Siemens)公司的一个智能网络模块。 Climatix POL909的AWB模块11.44之前版本 以及 Climatix POL909的AWM模块11.36之前版本存在安全漏洞,该漏洞源于受影响设备的Group Management页面容易受到跨站脚本攻击。该漏洞允许攻击者发送恶意JavaScript代码,导致劫持用户的cookie或session,将用户重定向到恶意网页,并执行意想不到的浏览器操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Climatix POL909 (AWB module) | All versions < V11.44 | - |
|
| Siemens | Climatix POL909 (AWM module) | All versions < V11.36 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-37208 | 9.6 CRITICAL | Siemens RUGGEDCOM 跨站脚本漏洞 |
| CVE-2021-42020 | 7.5 HIGH | Siemens RUGGEDCOM代码问题漏洞 |
| CVE-2021-42016 | 7.5 HIGH | Siemens RUGGEDCOM 安全漏洞 |
| CVE-2022-25311 | 7.3 HIGH | Siemens SINEC NMS 安全漏洞 |
| CVE-2022-24281 | 7.2 HIGH | Siemens SINEC NMS SQL注入漏洞 |
| CVE-2022-24282 | 7.2 HIGH | Siemens SINEC NMS 代码问题漏洞 |
| CVE-2022-24309 | 6.8 MEDIUM | Siemens Mendix 安全漏洞 |
| CVE-2021-37209 | 6.7 MEDIUM | Siemens RUGGEDCOM 加密问题漏洞 |
| CVE-2021-42018 | 5.9 MEDIUM | Siemens RUGGEDCOM 缓冲区错误漏洞 |
| CVE-2021-42019 | 5.9 MEDIUM | Siemens RUGGEDCOM 输入验证错误漏洞 |
| CVE-2021-42017 | 5.9 MEDIUM | Siemens RUGGEDCOM 安全特征问题漏洞 |
| CVE-2021-41543 | Siemens Climatix Pol909 日志信息泄露漏洞 | |
| CVE-2021-44478 | Siemens Polarion Subversion Webclient 跨站脚本漏洞 | |
| CVE-2021-41542 | Climatix POL909 跨站脚本漏洞 | |
| CVE-2022-24408 | Siemens SINUMERIK 安全漏洞 | |
| CVE-2022-24661 | Siemens Simcenter STAR-CCM+ 缓冲区错误漏洞 | |
| CVE-2022-26313 | Siemens Mendix 访问控制错误漏洞 | |
| CVE-2022-26314 | Siemens Mendix 安全漏洞 | |
| CVE-2022-26317 | Siemens Mendix 安全特征问题特征问题漏洞 |
No comments yet