Siemens SCALANCE是德国西门子(Siemens)公司的一系列以太网交换机。可连接到工业控制系统 (ICS) 设备,包括可编程逻辑控制器 (PLC) 和人机界面 (HMI) 系统。 Siemens SCALANCE系列产品存在安全漏洞,该漏洞源于设备显示web界面时无法正确地清除用户引入的数据导致经过身份验证且具有管理权限的远程攻击者注入代码实现DOM型跨站脚本。以下产品和版本受到影响:SCALANCE M-800 / S615全部版本、SCALANCE SC-600 family V2.3.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-36323 | 9.1 CRITICAL | Siemens SCALANCE 安全漏洞 |
| CVE-2022-36324 | 7.5 HIGH | 多款Siemens SCALANCE产品安全漏洞 |
| CVE-2022-34659 | 5.3 MEDIUM | Siemens Simcenter STAR-CCM+ 信息泄露漏洞 |
| CVE-2022-34661 | Siemens Teamcenter 命令注入漏洞 | |
| CVE-2022-34660 | Siemens Teamcenter 命令注入漏洞 | |
| CVE-2021-46304 | Siemens SICAM A8000 CP-8000 安全漏洞 |
No comments yet