Siemens SINEC INS是德国西门子(Siemens)公司的一款为网络基础设施提供中央服务的软件。 Siemens SINEC INS存在操作系统命令注入漏洞,该漏洞源于受影响的应用程序未正确验证发送到其 Web API 特定端点的输入。这可能使具有应用程序高权限的经过身份验证的远程攻击者能够在底层操作系统上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-44102 | 10.0 CRITICAL | Siemens PP TeleControl Server 代码问题漏洞 |
| CVE-2024-46888 | 9.9 CRITICAL | Siemens SINEC INS 路径遍历漏洞 |
| CVE-2024-47808 | 8.4 HIGH | Siemens SINEC NMS 安全漏洞 |
| CVE-2024-29119 | 7.8 HIGH | Siemens Spectrum Power 安全漏洞 |
| CVE-2024-47783 | 7.8 HIGH | Siemens SIPORT MP 安全漏洞 |
| CVE-2024-47940 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-47941 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-50310 | 7.5 HIGH | Siemens SIMATIC CP 1543-1 安全漏洞 |
| CVE-2023-32736 | 7.3 HIGH | Siemens多款产品 代码问题漏洞 |
| CVE-2024-47942 | 7.3 HIGH | Siemens Solid Edge 代码问题漏洞 |
| CVE-2024-50557 | 7.2 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2024-50572 | 7.2 HIGH | Siemens多款产品 注入漏洞 |
| CVE-2024-36140 | 6.8 MEDIUM | Siemens OZW672和OZW772 跨站脚本漏洞 |
| CVE-2024-46894 | 6.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-50313 | 5.3 MEDIUM | Siemens Mendix Runtime 竞争条件问题漏洞 |
| CVE-2024-46891 | 5.3 MEDIUM | Siemens SINEC INS 资源管理错误漏洞 |
| CVE-2024-46889 | 5.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-46892 | 4.9 MEDIUM | Siemens SINEC INS 代码问题漏洞 |
| CVE-2024-50558 | 4.3 MEDIUM | Siemens多款产品 访问控制错误漏洞 |
| CVE-2024-50559 | 4.3 MEDIUM | Siemens多款产品 路径遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet