Siemens Tecnomatix Plant Simulation是德国西门子(Siemens)公司的一个工控设备。利用离散事件仿真的强大功能进行生产量分析和优化,进而改善制造系统性能。 Siemens Tecnomatix Plant Simulation V2201.0006之前版本存在缓冲区错误漏洞,该漏洞源于在解析特制SPP文件时包含超出已分配结构末尾的越界读取,攻击者利用该漏洞可以在当前进程的上下文中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Tecnomatix Plant Simulation | All versions < V2201.0006 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-25957 | 9.1 CRITICAL | Siemens Mendix SAML Module 授权问题漏洞 |
| CVE-2023-27463 | 8.8 HIGH | Siemens RUGGEDCOM CROSSBOW SQL注入漏洞 |
| CVE-2023-27406 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27405 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27404 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27403 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27402 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27400 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27399 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27398 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-27310 | 6.6 MEDIUM | Siemens RUGGEDCOM CROSSBOW 安全漏洞 |
| CVE-2023-27309 | 5.0 MEDIUM | Siemens RUGGEDCOM CROSSBOW 安全漏洞 |
| CVE-2023-27462 | 3.1 LOW | Siemens RUGGEDCOM CROSSBOW 安全漏洞 |
No comments yet