Siemens SCALANCE是德国西门子(Siemens)公司的一系列以太网交换机。可连接到工业控制系统 (ICS) 设备,包括可编程逻辑控制器 (PLC) 和人机界面 (HMI) 系统。 Siemens SCALANCE 多款产品存在安全漏洞,该漏洞源于无法正确验证传入 HTTP GET 请求的 URI。以下产品及版本受到影响:SCALANCE X204IRT PRO所有版本、SCALANCE X206-1 V5.2.6之前版本、SCALANCE X206-1LD V5.2.6之前版本、SCALAN
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | SCALANCE X200-4P IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X201-3P IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X201-3P IRT PRO | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X202-2IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X202-2IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X202-2P IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X202-2P IRT PRO | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X204-2 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X204-2FM | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X204-2LD | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X204-2LD TS | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X204-2TS | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X204IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X204IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X204IRT PRO | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE X206-1 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X206-1LD | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X208 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X208PRO | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X212-2 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X212-2LD | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X216 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE X224 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE XF201-3P IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE XF202-2P IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE XF204 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE XF204-2 | All versions < V5.2.6 | - |
|
| Siemens | SCALANCE XF204-2BA IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE XF204IRT | All versions < V5.5.2 | - |
|
| Siemens | SCALANCE XF206-1 | All versions < V5.2.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-34819 | 10.0 CRITICAL | 多款Siemens产品缓冲区错误漏洞 |
| CVE-2022-26647 | 8.8 HIGH | Siemens SCALANCE 安全特征问题特征问题漏洞 |
| CVE-2022-34820 | 8.4 HIGH | 多款Siemens SIMATIC产品命令注入漏洞 |
| CVE-2022-26648 | 8.2 HIGH | Siemens SCALANCE 安全漏洞 |
| CVE-2022-34663 | 8.0 HIGH | Siemens RUGGEDCOM 代码注入漏洞 |
| CVE-2022-34821 | 7.6 HIGH | Siemens SIMATIC 代码注入漏洞 |
| CVE-2022-34464 | 6.3 MEDIUM | Siemens SICAM GridEdge Essential 安全漏洞 |
| CVE-2022-34275 | Siemens PADS Standard/Plus Viewer 缓冲区错误漏洞 | |
| CVE-2022-34748 | Siemens Simcenter Femap 缓冲区错误漏洞 | |
| CVE-2022-34274 | Siemens PADS Standard/Plus Viewer 缓冲区错误漏洞 | |
| CVE-2022-34273 | Siemens PADS Standard/Plus Viewer 缓冲区错误漏洞 | |
| CVE-2022-34272 | Siemens PADS Standard/Plus Viewer 缓冲区错误漏洞 | |
| CVE-2022-33736 | Siemens Opcenter Quality 授权问题漏洞 | |
| CVE-2022-33138 | Siemens SIMATIC 访问控制错误漏洞 | |
| CVE-2022-33137 | Siemens SIMATIC 代码问题漏洞 | |
| CVE-2022-31257 | Siemens Mendix Applications using Mendix 7和Siemens Mendix Applications using Mendix 9 安全漏洞 | |
| CVE-2022-30938 | Siemens EN100 Ethernet module 缓冲区错误漏洞 | |
| CVE-2022-29884 | Siemens SICAM A8000 CP-8000 资源管理错误漏洞 | |
| CVE-2022-29560 | Siemens RUGGEDCOM ROX 系列命令注入漏洞 | |
| CVE-2022-34466 | Siemens Mendix Applications using Mendix 9 注入漏洞 |
显示前 20 条,共 41 条。 查看全部 → →
暂无评论