Siemens Desigo PXC4是德国西门子(Siemens)公司的一个楼宇自动化和控制产品。 Siemens Desigo PXC4 V02.20.142.10-10884之前版本和Desigo PXC5 V02.20.142.10-10884之前版本存在安全漏洞,该漏洞源于 addCell 函数在使用用户输入的信息生成 XLS 报告文档的 XML 正文之前没有对信息进行清理,因此可以将任意内容(例如 XML 标记)注入到生成的文件中。权限受限的攻击者可以利用该漏洞针对更高权限的用户传送恶意文件,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Desigo PXC4 | All versions < V02.20.142.10-10884 | - |
|
| Siemens | Desigo PXC5 | All versions < V02.20.142.10-10884 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-29873 | 9.8 CRITICAL | Siemens SICAM 安全漏洞 |
| CVE-2022-29872 | 8.8 HIGH | Siemens SICAM 输入验证错误漏洞 |
| CVE-2022-29874 | 8.8 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-24287 | 7.8 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2022-29878 | 7.5 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-29882 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29876 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29880 | 6.5 MEDIUM | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29883 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29881 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29879 | 4.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-24040 | 多款Siemens产品资源管理错误漏洞 | |
| CVE-2022-24041 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24042 | 多款Siemens产品代码问题漏洞 | |
| CVE-2022-24043 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24044 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24045 | 多款Siemens产品安全漏洞 | |
| CVE-2021-41545 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24290 | Siemens Teamcenter 缓冲区错误漏洞 | |
| CVE-2022-27242 | OpenV2G 安全漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论