Siemens PowerSys是德国西门子(Siemens)公司的一款功能全面的电力系统管理软件。 Siemens PowerSys V3.11版本存在授权问题漏洞,该漏洞源于应用程序对身份验证请求的响应保护不足,允许本地攻击者绕过身份验证,从而获得受管理远程设备的管理权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-35292 | 8.2 HIGH | 多款Siemens产品 安全特征问题漏洞 |
| CVE-2024-35207 | 7.8 HIGH | Siemens SINEC Traffic Analyzer 跨站请求伪造漏洞 |
| CVE-2024-35303 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 代码问题漏洞 |
| CVE-2024-35206 | 7.7 HIGH | Siemens SINEC Traffic Analyzer 代码问题漏洞 |
| CVE-2022-40225 | 6.5 MEDIUM | Siemens SIPLUS TIM 1531 IRC 安全漏洞 |
| CVE-2024-35208 | 6.3 MEDIUM | Siemens SINEC Traffic Analyzer 安全漏洞 |
| CVE-2024-35209 | 6.2 MEDIUM | Siemens SINEC Traffic Analyzer 安全漏洞 |
| CVE-2024-35212 | 6.2 MEDIUM | Siemens SINEC Traffic Analyzer 输入验证错误漏洞 |
| CVE-2024-33500 | 5.9 MEDIUM | 多款Siemens产品 安全漏洞 |
| CVE-2024-35211 | 5.5 MEDIUM | Siemens SINEC Traffic Analyzer 安全漏洞 |
| CVE-2024-35210 | 5.1 MEDIUM | Siemens SINEC Traffic Analyzer 安全漏洞 |
| CVE-2023-50763 | 4.9 MEDIUM | 多款Siemens产品 安全漏洞 |
| CVE-2023-38533 | 3.3 LOW | Siemens TIA Administrator 安全漏洞 |
No comments yet