Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 Siemens SINEC NMS存在安全漏洞,该漏洞源于受影响的应用程序包含一个数据库函数,该函数没有正确限制用户写入主机系统文件系统的权限。这可能允许经过身份验证的中等特权攻击者将任意内容写入主机系统文件系统中的任何位置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-44102 | 10.0 CRITICAL | Siemens PP TeleControl Server 代码问题漏洞 |
| CVE-2024-46888 | 9.9 CRITICAL | Siemens SINEC INS 路径遍历漏洞 |
| CVE-2024-46890 | 9.1 CRITICAL | Siemens SINEC INS 操作系统命令注入漏洞 |
| CVE-2024-29119 | 7.8 HIGH | Siemens Spectrum Power 安全漏洞 |
| CVE-2024-47783 | 7.8 HIGH | Siemens SIPORT MP 安全漏洞 |
| CVE-2024-47940 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-47941 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2024-50310 | 7.5 HIGH | Siemens SIMATIC CP 1543-1 安全漏洞 |
| CVE-2023-32736 | 7.3 HIGH | Siemens多款产品 代码问题漏洞 |
| CVE-2024-47942 | 7.3 HIGH | Siemens Solid Edge 代码问题漏洞 |
| CVE-2024-50557 | 7.2 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2024-50572 | 7.2 HIGH | Siemens多款产品 注入漏洞 |
| CVE-2024-36140 | 6.8 MEDIUM | Siemens OZW672和OZW772 跨站脚本漏洞 |
| CVE-2024-46894 | 6.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-50313 | 5.3 MEDIUM | Siemens Mendix Runtime 竞争条件问题漏洞 |
| CVE-2024-46891 | 5.3 MEDIUM | Siemens SINEC INS 资源管理错误漏洞 |
| CVE-2024-46889 | 5.3 MEDIUM | Siemens SINEC INS 安全漏洞 |
| CVE-2024-46892 | 4.9 MEDIUM | Siemens SINEC INS 代码问题漏洞 |
| CVE-2024-50558 | 4.3 MEDIUM | Siemens多款产品 访问控制错误漏洞 |
| CVE-2024-50559 | 4.3 MEDIUM | Siemens多款产品 路径遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet