Siemens Desigo DXR2等都是德国西门子(Siemens)公司的一个楼宇自动化和控制产品。 Siemens Desigo DXR2 V01.21.142.5-22之前版本和Desigo PXC3 V01.21.142.4-18之前版本和Desigo PXC4 V02.20.142.10-10884之前版本和Desigo PXC5 V02.20.142.10-10884之前版本存在安全漏洞,该漏洞源于Web 应用程序以低迭代次数存储用户密码的 PBKDF2 派生密钥。具有用户配置文件访问权限的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Desigo DXR2 | All versions < V01.21.142.5-22 | - |
|
| Siemens | Desigo PXC3 | All versions < V01.21.142.4-18 | - |
|
| Siemens | Desigo PXC4 | All versions < V02.20.142.10-10884 | - |
|
| Siemens | Desigo PXC5 | All versions < V02.20.142.10-10884 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29873 | 9.8 CRITICAL | Siemens SICAM 安全漏洞 |
| CVE-2022-29872 | 8.8 HIGH | Siemens SICAM 输入验证错误漏洞 |
| CVE-2022-29874 | 8.8 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-24287 | 7.8 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2022-29878 | 7.5 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-29882 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29876 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29880 | 6.5 MEDIUM | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29883 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29881 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29879 | 4.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-24039 | Siemens Desigo PXC4 安全漏洞 | |
| CVE-2022-24040 | 多款Siemens产品资源管理错误漏洞 | |
| CVE-2022-24042 | 多款Siemens产品代码问题漏洞 | |
| CVE-2022-24043 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24044 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24045 | 多款Siemens产品安全漏洞 | |
| CVE-2021-41545 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24290 | Siemens Teamcenter 缓冲区错误漏洞 | |
| CVE-2022-27242 | OpenV2G 安全漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet