Siemens JT Open Toolkit(Siemens JTTK)是德国西门子(Siemens)公司的一个 C++ 应用程序编程接口 (API)。为 Microsoft Windows、Linux 和 MacOS 上的 64 位应用程序开发提供支持。 Siemens JT Open Toolkit 存在缓冲区错误漏洞,该漏洞源于其Jt1001.dll组件在解析专门制作的JT文件时发生内存损坏漏洞导致攻击者可以在当前进程上下文中执行代码。以下版本受到影响:JT Open V11.1.1.0之前的版本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | JT Open | All versions < V11.1.1.0 | - |
|
| Siemens | JT Utilities | All versions < V13.1.1.0 | - |
|
| Siemens | Solid Edge | All versions < V2023 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-45092 | 9.9 CRITICAL | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2022-46823 | 9.3 CRITICAL | Siemens Mendix 跨站脚本漏洞 |
| CVE-2022-45093 | 8.5 HIGH | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2022-45094 | 8.4 HIGH | Siemens SINEC NMS 命令注入漏洞 |
| CVE-2022-43513 | 8.2 HIGH | Siemens Automation License Manager 安全漏洞 |
| CVE-2022-47967 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2022-43514 | 7.7 HIGH | Siemens Automation License Manager 路径遍历漏洞 |
| CVE-2022-38773 | 4.6 MEDIUM | Siemens SIMATIC S7-1500 安全漏洞 |
No comments yet