Siemens PP TeleControl Server是德国西门子(Siemens)公司的一款用于远程监控和控制的软件,它允许用户通过远程连接来管理和监控工业过程。 Siemens PP TeleControl Server存在代码问题漏洞,该漏洞源于受影响的系统允许远程用户发送恶意制作的对象。由于受影响的软件对用户提供的内容进行不安全的反序列化,未经身份验证的攻击者可以通过发送恶意制作的序列化对象来利用此漏洞。这可能允许攻击者以 SYSTEM 权限在设备上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | PP TeleControl Server Basic 1000 to 5000 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | PP TeleControl Server Basic 256 to 1000 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | PP TeleControl Server Basic 32 to 64 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | PP TeleControl Server Basic 64 to 256 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | PP TeleControl Server Basic 8 to 32 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 1000 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 256 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 32 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 5000 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 64 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic 8 V3.1 | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic Serv Upgr | 0 ~ V3.1.2.1 | - |
|
| Siemens | TeleControl Server Basic Upgr V3.1 | 0 ~ V3.1.2.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-46888 | 9.9 CRITICAL | Siemens SINEC INS 路径遍历漏洞 |
| CVE-2024-46890 | 9.1 CRITICAL | Siemens SINEC INS 操作系统命令注入漏洞 |
| CVE-2024-47808 | 8.4 HIGH | Siemens SINEC NMS 安全漏洞 |
| CVE-2024-29119 | 7.8 HIGH | Siemens Spectrum Power 安全漏洞 |
| CVE-2024-47783 | 7.8 HIGH | Siemens SIPORT MP 安全漏洞 |
| CVE-2024-47940 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-47941 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-50310 | 7.5 HIGH | Siemens SIMATIC CP 1543-1 安全漏洞 |
| CVE-2023-32736 | 7.3 HIGH | Siemens多款产品 代码问题漏洞 |
| CVE-2024-47942 | 7.3 HIGH | Siemens Solid Edge 代码问题漏洞 |
| CVE-2024-50557 | 7.2 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2024-50572 | 7.2 HIGH | Siemens多款产品 注入漏洞 |
| CVE-2024-36140 | 6.8 MEDIUM | Siemens OZW672和OZW772 跨站脚本漏洞 |
| CVE-2024-46894 | 6.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-50313 | 5.3 MEDIUM | Siemens Mendix Runtime 竞争条件问题漏洞 |
| CVE-2024-46891 | 5.3 MEDIUM | Siemens SINEC INS 资源管理错误漏洞 |
| CVE-2024-46889 | 5.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-46892 | 4.9 MEDIUM | Siemens SINEC INS 代码问题漏洞 |
| CVE-2024-50558 | 4.3 MEDIUM | Siemens多款产品 访问控制错误漏洞 |
| CVE-2024-50559 | 4.3 MEDIUM | Siemens多款产品 路径遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet