Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 Siemens SINEC NMS V4.0之前版本存在访问控制错误漏洞,该漏洞源于未授权修改管理凭据,可能导致重置超级管理员密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-41224 | 8.8 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2025-40738 | 8.8 HIGH | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2025-40737 | 8.8 HIGH | Siemens SINEC NMS 路径遍历漏洞 |
| CVE-2025-40735 | 8.8 HIGH | Siemens SINEC NMS SQL注入漏洞 |
| CVE-2024-31853 | 8.1 HIGH | Siemens SICAM TOOLBOX II 信任管理问题漏洞 |
| CVE-2024-31854 | 8.1 HIGH | Siemens SICAM TOOLBOX II 信任管理问题漏洞 |
| CVE-2025-40741 | 7.8 HIGH | Siemens Solid Edge SE2025 安全漏洞 |
| CVE-2025-40740 | 7.8 HIGH | Siemens Solid Edge SE2025 缓冲区错误漏洞 |
| CVE-2025-40739 | 7.8 HIGH | Siemens Solid Edge SE2025 缓冲区错误漏洞 |
| CVE-2025-23365 | 7.8 HIGH | Siemens TIA Administrator 访问控制错误漏洞 |
| CVE-2023-52236 | 7.0 HIGH | Siemens多款产品 加密问题漏洞 |
| CVE-2025-40593 | 6.5 MEDIUM | Siemens SIMATIC CN 4100 输入验证错误漏洞 |
| CVE-2025-23364 | 6.2 MEDIUM | Siemens TIA Administrator 数据伪造问题漏洞 |
| CVE-2025-40742 | 5.3 MEDIUM | Siemens多款产品 安全漏洞 |
| CVE-2025-41222 | 5.3 MEDIUM | Siemens多款产品 安全漏洞 |
| CVE-2025-41223 | 4.8 MEDIUM | Siemens多款产品 加密问题漏洞 |
| CVE-2025-27127 | 4.3 MEDIUM | Siemens多款产品 代码问题漏洞 |
No comments yet