Siemens TIA Administrator是德国西门子(Siemens)公司的一款用于授权和许可SIMATIC产品的管理程序。 Siemens TIA Administrator 3.0.6之前版本存在数据伪造问题漏洞,该漏洞源于代码签名证书验证不当,可能导致攻击者绕过检查并在安装期间执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | TIA Administrator | 0 ~ V3.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-40736 | 9.8 CRITICAL | Siemens SINEC NMS 访问控制错误漏洞 |
| CVE-2025-41224 | 8.8 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2025-40738 | 8.8 HIGH | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2025-40737 | 8.8 HIGH | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2025-40735 | 8.8 HIGH | Siemens SINEC NMS SQL注入漏洞 |
| CVE-2024-31853 | 8.1 HIGH | Siemens SICAM TOOLBOX II 信任管理问题漏洞 |
| CVE-2024-31854 | 8.1 HIGH | Siemens SICAM TOOLBOX II 信任管理问题漏洞 |
| CVE-2025-40741 | 7.8 HIGH | Siemens Solid Edge SE2025 安全漏洞 |
| CVE-2025-40740 | 7.8 HIGH | Siemens Solid Edge SE2025 缓冲区错误漏洞 |
| CVE-2025-40739 | 7.8 HIGH | Siemens Solid Edge SE2025 缓冲区错误漏洞 |
| CVE-2025-23365 | 7.8 HIGH | Siemens TIA Administrator 访问控制错误漏洞 |
| CVE-2023-52236 | 7.0 HIGH | Siemens多款产品 加密问题漏洞 |
| CVE-2025-40593 | 6.5 MEDIUM | Siemens SIMATIC CN 4100 输入验证错误漏洞 |
| CVE-2025-40742 | 5.3 MEDIUM | Siemens多款产品 安全漏洞 |
| CVE-2025-41222 | 5.3 MEDIUM | Siemens多款产品 安全漏洞 |
| CVE-2025-41223 | 4.8 MEDIUM | Siemens多款产品 加密问题漏洞 |
| CVE-2025-27127 | 4.3 MEDIUM | Siemens多款产品 代码问题漏洞 |
No comments yet