Siemens Desigo DXR2等都是德国西门子(Siemens)公司的一个楼宇自动化和控制产品。 Siemens Desigo DXR2 V01.21.142.5-22之前版本和Desigo PXC3 V01.21.142.4-18之前版本和Desigo PXC4 V02.20.142.10-10884之前版本和Desigo PXC5 V02.20.142.10-10884之前版本存在安全漏洞,该漏洞源于 Web 应用程序返回一个不会超时后过期的 AuthToken。攻击者可能能够捕获此令牌并重新
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Desigo DXR2 | All versions < V01.21.142.5-22 | - |
|
| Siemens | Desigo PXC3 | All versions < V01.21.142.4-18 | - |
|
| Siemens | Desigo PXC4 | All versions < V02.20.142.10-10884 | - |
|
| Siemens | Desigo PXC5 | All versions < V02.20.142.10-10884 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29873 | 9.8 CRITICAL | Siemens SICAM 安全漏洞 |
| CVE-2022-29872 | 8.8 HIGH | Siemens SICAM 输入验证错误漏洞 |
| CVE-2022-29874 | 8.8 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-24287 | 7.8 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2022-29878 | 7.5 HIGH | Siemens SICAM 安全漏洞 |
| CVE-2022-29882 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29876 | 7.1 HIGH | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29880 | 6.5 MEDIUM | Siemens SICAM 跨站脚本漏洞 |
| CVE-2022-29883 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29881 | 5.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-29879 | 4.3 MEDIUM | Siemens SICAM 访问控制错误漏洞 |
| CVE-2022-24039 | Siemens Desigo PXC4 安全漏洞 | |
| CVE-2022-24040 | 多款Siemens产品资源管理错误漏洞 | |
| CVE-2022-24041 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24043 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24044 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24045 | 多款Siemens产品安全漏洞 | |
| CVE-2021-41545 | 多款Siemens产品安全漏洞 | |
| CVE-2022-24290 | Siemens Teamcenter 缓冲区错误漏洞 | |
| CVE-2022-27242 | OpenV2G 安全漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet