Siemens Mendix是德国西门子(Siemens)公司的一套低代码应用程序开发平台。该平台提供应用程序开发、测试、部署和迭代等功能。 Siemens Mendix V10.0.0 版本到 V10.0.2 版本存在安全漏洞,该漏洞源于受影响的模块版本为 EncryptionKey 常量定义了一个特定的硬编码默认值,该值用于未指定单个 EncryptionKey 的项目。这可能允许攻击者解密任何加密的项目数据,因为默认加密密钥可以被视为已泄露。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Mendix Encryption | V10.0.0 ~ V10.0.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-39872 | 9.6 CRITICAL | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2024-39570 | 8.8 HIGH | Siemens SINEMA Remote Connect Server 命令注入漏洞 |
| CVE-2024-39571 | 8.8 HIGH | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2024-39866 | 8.8 HIGH | Siemens SINEMA Remote Connect 安全漏洞 |
| CVE-2024-39865 | 8.8 HIGH | Siemens SINEMA Remote Connect Server 代码问题漏洞 |
| CVE-2024-39675 | 8.8 HIGH | Siemens 多款产品安全漏洞 |
| CVE-2024-39568 | 7.8 HIGH | Siemens SINEMA Remote Connect 命令注入漏洞 |
| CVE-2022-45147 | 7.8 HIGH | Siemens SIMATIC PCS和SIMATIC STEP 代码问题漏洞 |
| CVE-2024-32056 | 7.8 HIGH | Siemens Simcenter Femap 缓冲区错误漏洞 |
| CVE-2024-33653 | 7.8 HIGH | Siemens Simcenter Femap 缓冲区错误漏洞 |
| CVE-2024-33654 | 7.8 HIGH | Siemens Simcenter Femap 缓冲区错误漏洞 |
| CVE-2024-37997 | 7.8 HIGH | Siemens JT Open Toolkit 安全漏洞 |
| CVE-2024-39567 | 7.8 HIGH | Siemens SINEMA Remote Connect 命令注入漏洞 |
| CVE-2024-39868 | 7.6 HIGH | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2024-39867 | 7.6 HIGH | Siemens SINEMA Remote Connect 安全漏洞 |
| CVE-2023-52237 | 7.5 HIGH | Siemens 多款产品信息泄露漏洞 |
| CVE-2024-39874 | 7.5 HIGH | Siemens SINEMA Remote Connect 安全漏洞 |
| CVE-2024-39873 | 7.5 HIGH | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2024-39569 | 6.6 MEDIUM | Siemens SINEMA Remote Connect Client 命令注入漏洞 |
| CVE-2024-38278 | 6.6 MEDIUM | Siemens RUGGEDCOM 安全漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论