Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 Siemens SINEC NMS V2.0 SP2之前版本存在路径遍历漏洞,该漏洞源于受影响的设备允许经过身份验证的用户导出监控数据,相应的 API 端点也容易受到路径遍历的影响,并允许经过身份验证的攻击者从文件系统下载文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-30191 | 8.4 HIGH | Siemens SCALANCE W700产品系列安全漏洞 |
| CVE-2024-26275 | 7.8 HIGH | Siemens Parasolid 缓冲区错误漏洞 |
| CVE-2023-50821 | 6.2 MEDIUM | Siemens SIMATIC PCS 7 安全漏洞 |
| CVE-2024-30189 | 6.1 MEDIUM | Siemens SCALANCE W700产品系列安全漏洞 |
| CVE-2024-30190 | 6.1 MEDIUM | Siemens SCALANCE W700产品系列安全漏洞 |
| CVE-2024-26276 | 3.3 LOW | Siemens Parasolid 安全漏洞 |
| CVE-2024-26277 | 3.3 LOW | Siemens Parasolid 代码问题漏洞 |
暂无评论