Siemens SiPass Integrated是德国西门子(Siemens)公司的一个功能强大且极其灵活的门禁控制系统。 Siemens SiPass Integrated V2.90.3.8 版本之前存在安全漏洞,该漏洞源于受影响的服务器应用程序不正确地检查配置客户端登录所接收的数据包的大小,从而导致基于堆栈的缓冲区溢出。这可能允许未经身份验证的远程攻击者使服务器应用程序崩溃,从而造成拒绝服务情况。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | SiPass integrated | All versions < V2.90.3.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-29130 | 9.9 CRITICAL | Siemens SIMATIC CN 4100 安全漏洞 |
| CVE-2023-36755 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 命令注入漏洞 |
| CVE-2023-36754 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36753 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36752 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36751 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36750 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36386 | 8.8 HIGH | Siemens RUGGEDCOM ROX 系列多款产品 跨站脚本漏洞 |
| CVE-2023-36389 | 8.8 HIGH | Siemens RUGGEDCOM ROX 跨站脚本漏洞 |
| CVE-2023-36390 | 8.8 HIGH | Siemens RUGGEDCOM ROX 系列多款产品 跨站脚本漏洞 |
| CVE-2023-36521 | 8.6 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2023-37375 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37376 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 安全漏洞 |
| CVE-2023-37246 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37247 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37248 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37374 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2022-29561 | 7.5 HIGH | Siemens RUGGEDCOM ROX 跨站请求伪造漏洞 |
| CVE-2023-35920 | 7.5 HIGH | Siemens SIMATIC 多款产品 安全漏洞 |
| CVE-2023-35921 | 7.5 HIGH | Siemens SIMATIC 安全漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论