Siemens Parasolid是德国西门子(Siemens)公司的一个几何建模内核。 Siemens多款产品存在缓冲区错误漏洞,该漏洞源于在解析特制的 X_T 文件时包含超出已分配结构末尾的越界写入。以下产品及版本受到影响:Parasolid V35.0 V35.0.260版本,Parasolid V35.1 V35.1.246版本,Parasolid V36.0 V36.0.156版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Parasolid V35.0 | All versions < V35.0.260 | - |
|
| Siemens | Parasolid V35.1 | All versions < V35.1.246 | - |
|
| Siemens | Parasolid V36.0 | All versions < V36.0.156 | - |
|
| Siemens | Simcenter Femap V2301 | All versions < V2301.0003 | - |
|
| Siemens | Simcenter Femap V2306 | All versions < V2306.0001 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-40726 | 8.8 HIGH | Siemens QMS Automotive 安全漏洞 |
| CVE-2023-41032 | 7.8 HIGH | Siemens Parasolid 缓冲区错误漏洞 |
| CVE-2023-41846 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞 |
| CVE-2023-38070 | 7.8 HIGH | Siemens JT2GO 安全漏洞 |
| CVE-2023-38071 | 7.8 HIGH | Siemens JT2GO 缓冲区错误漏洞 |
| CVE-2023-38072 | 7.8 HIGH | Siemens JT2GO 缓冲区错误漏洞 |
| CVE-2023-38073 | 7.8 HIGH | Siemens JT2GO 安全漏洞 |
| CVE-2023-40727 | 7.8 HIGH | Siemens QMS Automotive 数据伪造问题漏洞 |
| CVE-2023-38074 | 7.8 HIGH | Siemens JT2GO 安全漏洞 |
| CVE-2023-38075 | 7.8 HIGH | Siemens JT2GO 资源管理错误漏洞 |
| CVE-2023-38076 | 7.8 HIGH | Siemens JT2GO 安全漏洞 |
| CVE-2023-28831 | 7.5 HIGH | SIMATIC Cloud Connect 输入验证错误漏洞 |
| CVE-2023-40724 | 7.3 HIGH | Siemens QMS Automotive 安全漏洞 |
| CVE-2023-40728 | 7.3 HIGH | Siemens QMS Automotive 安全漏洞 |
| CVE-2023-40729 | 7.3 HIGH | Siemens QMS Automotive 安全漏洞 |
| CVE-2023-40730 | 7.1 HIGH | Siemens QMS Automotive 访问控制错误漏洞 |
| CVE-2023-40731 | 5.7 MEDIUM | Siemens QMS Automotive 代码问题漏洞 |
| CVE-2023-40725 | 4.0 MEDIUM | Siemens QMS Automotive 安全漏洞 |
| CVE-2023-40732 | 3.9 LOW | Siemens QMS Automotive 代码问题漏洞 |
暂无评论