Siemens SiPass Integrated是德国西门子(Siemens)公司的一个功能强大且极其灵活的门禁控制系统。 Siemens SiPass Integrated V2.90.3.8 版本之前存在安全漏洞,该漏洞源于受影响的服务器应用程序不正确地检查配置客户端登录所接收的数据包的大小,从而导致基于堆栈的缓冲区溢出。这可能允许未经身份验证的远程攻击者使服务器应用程序崩溃,从而造成拒绝服务情况。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | SiPass integrated | All versions < V2.90.3.8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-29130 | 9.9 CRITICAL | Siemens SIMATIC CN 4100 安全漏洞 |
| CVE-2023-36755 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 命令注入漏洞 |
| CVE-2023-36754 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36753 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36752 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36751 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36750 | 9.1 CRITICAL | Siemens RUGGEDCOM ROX 系列多款产品 命令注入漏洞 |
| CVE-2023-36386 | 8.8 HIGH | Siemens RUGGEDCOM ROX 系列多款产品 跨站脚本漏洞 |
| CVE-2023-36389 | 8.8 HIGH | Siemens RUGGEDCOM ROX 跨站脚本漏洞 |
| CVE-2023-36390 | 8.8 HIGH | Siemens RUGGEDCOM ROX 系列多款产品 跨站脚本漏洞 |
| CVE-2023-36521 | 8.6 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2023-37375 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37376 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 安全漏洞 |
| CVE-2023-37246 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37247 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37248 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-37374 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2022-29561 | 7.5 HIGH | Siemens RUGGEDCOM ROX 跨站请求伪造漏洞 |
| CVE-2023-35920 | 7.5 HIGH | Siemens SIMATIC 多款产品 安全漏洞 |
| CVE-2023-35921 | 7.5 HIGH | Siemens SIMATIC 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet