Siemens SIMATIC是德国西门子(Siemens)公司的一款组态软件。 Siemens多款产品存在代码问题漏洞,该漏洞源于受影响的产品在解析用户设置时未正确清理用户可控制的输入。这可能使攻击者造成类型混淆并在受影响的应用程序中执行任意代码。以下产品及版本受到影响:Siemens SIMATIC S7-PLCSIM V16,SIMATIC S7-PLCSIM V17,SIMATIC STEP 7 Safety V16,SIMATIC STEP 7 Safety V17,SIMATIC STEP 7
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-44102 | 10.0 CRITICAL | Siemens PP TeleControl Server 代码问题漏洞 |
| CVE-2024-46888 | 9.9 CRITICAL | Siemens SINEC INS 路径遍历漏洞 |
| CVE-2024-46890 | 9.1 CRITICAL | Siemens SINEC INS 操作系统命令注入漏洞 |
| CVE-2024-47808 | 8.4 HIGH | Siemens SINEC NMS 安全漏洞 |
| CVE-2024-29119 | 7.8 HIGH | Siemens Spectrum Power 安全漏洞 |
| CVE-2024-47783 | 7.8 HIGH | Siemens SIPORT MP 安全漏洞 |
| CVE-2024-47940 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-47941 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-50310 | 7.5 HIGH | Siemens SIMATIC CP 1543-1 安全漏洞 |
| CVE-2024-47942 | 7.3 HIGH | Siemens Solid Edge 代码问题漏洞 |
| CVE-2024-50557 | 7.2 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2024-50572 | 7.2 HIGH | Siemens多款产品 注入漏洞 |
| CVE-2024-36140 | 6.8 MEDIUM | Siemens OZW672和OZW772 跨站脚本漏洞 |
| CVE-2024-46894 | 6.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-50313 | 5.3 MEDIUM | Siemens Mendix Runtime 竞争条件问题漏洞 |
| CVE-2024-46891 | 5.3 MEDIUM | Siemens SINEC INS 资源管理错误漏洞 |
| CVE-2024-46889 | 5.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-46892 | 4.9 MEDIUM | Siemens SINEC INS 代码问题漏洞 |
| CVE-2024-50558 | 4.3 MEDIUM | Siemens多款产品 访问控制错误漏洞 |
| CVE-2024-50559 | 4.3 MEDIUM | Siemens多款产品 路径遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet