Siemens SINEMA Remote Connect是德国西门子(Siemens)公司的一套远程管理平台。该平台支持以高效安全的方式远程访问分布在全球各地的机器设备以及确保对控制中心、服务工程师与已安装设备之间的VPN通道进行安全管理等。 Siemens SINEMA Remote Connect 存在日志信息泄露漏洞,该漏洞源于受影响的应用程序将敏感信息插入日志文件中,底层系统的所有合法用户都可以读取该日志文件。这可能允许经过身份验证的攻击者破坏其他用户配置数据的机密性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | SINEMA Remote Connect Client | 0 ~ V3.2 SP2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-45032 | 10.0 CRITICAL | Siemens Industrial Edge Management 安全漏洞 |
| CVE-2024-33698 | 9.8 CRITICAL | Siemens SIMATIC 安全漏洞 |
| CVE-2024-35783 | 9.1 CRITICAL | Siemens SIMATIC 安全漏洞 |
| CVE-2024-41171 | 8.8 HIGH | Siemens SINUMERIK 安全漏洞 |
| CVE-2024-44087 | 8.6 HIGH | Siemens Automation License Manager 输入验证错误漏洞 |
| CVE-2024-41170 | 7.8 HIGH | Siemens Tecnomatix Plant Simulation 安全漏洞 |
| CVE-2024-43647 | 7.5 HIGH | Siemens SIMATIC 安全漏洞 |
| CVE-2024-37990 | 6.5 MEDIUM | Siemens SIMATIC 安全漏洞 |
| CVE-2023-30756 | 5.9 MEDIUM | Siemens SIMATIC 代码问题漏洞 |
| CVE-2023-28827 | 5.9 MEDIUM | Siemens SIMATIC 代码问题漏洞 |
| CVE-2024-43781 | 5.5 MEDIUM | Siemens SINUMERIK 日志信息泄露漏洞 |
| CVE-2024-37993 | 5.3 MEDIUM | Siemens SIMATIC 访问控制错误漏洞 |
| CVE-2024-37991 | 5.3 MEDIUM | Siemens SIMATIC 信息泄露漏洞 |
| CVE-2023-49069 | 5.3 MEDIUM | Siemens Mendix 安全漏洞 |
| CVE-2024-37992 | 4.9 MEDIUM | Siemens SIMATIC 安全漏洞 |
| CVE-2023-30755 | 4.4 MEDIUM | Siemens SIMATIC 代码问题漏洞 |
| CVE-2024-37994 | 4.3 MEDIUM | Siemens SIMATIC 安全漏洞 |
| CVE-2024-42345 | 4.3 MEDIUM | Siemens SINEMA Remote Connect Server 授权问题漏洞 |
| CVE-2024-32006 | 4.3 MEDIUM | Siemens SINEMA Remote Connect 安全漏洞 |
| CVE-2024-37995 | 2.7 LOW | Siemens SIMATIC 安全漏洞 |
No comments yet