Siemens SINEC Security Monitor是德国西门子(Siemens)公司的一个工业安防监控器。 Siemens SINEC Security Monitor V4.10.0之前版本存在授权问题漏洞,该漏洞源于ssmctl-client命令中file_transfer功能缺少授权检查,可能导致任意文件读写。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | SINEC Security Monitor | 0 ~ V4.10.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-56835 | 8.8 HIGH | Siemens RUGGEDCOM ROX II 注入漏洞 |
| CVE-2025-40937 | 8.3 HIGH | Siemens SIMATIC CN 4100 命令注入漏洞 |
| CVE-2025-40938 | 8.1 HIGH | Siemens SIMATIC CN 4100 信任管理问题漏洞 |
| CVE-2025-40801 | 8.1 HIGH | Siemens多款产品 信任管理问题漏洞 |
| CVE-2024-56836 | 7.5 HIGH | Siemens RUGGEDCOM ROX II 命令注入漏洞 |
| CVE-2025-40820 | 7.5 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2025-40800 | 7.4 HIGH | Siemens多款产品 信任管理问题漏洞 |
| CVE-2024-56840 | 7.2 HIGH | Siemens RUGGEDCOM ROX II 注入漏洞 |
| CVE-2024-56839 | 7.2 HIGH | Siemens RUGGEDCOM ROX II 注入漏洞 |
| CVE-2024-56838 | 7.2 HIGH | Siemens RUGGEDCOM ROX II 注入漏洞 |
| CVE-2024-56837 | 7.2 HIGH | Siemens RUGGEDCOM ROX II 命令注入漏洞 |
| CVE-2025-40831 | 6.5 MEDIUM | Siemens SINEC Security Monitor 输入验证错误漏洞 |
| CVE-2025-40807 | 6.3 MEDIUM | Siemens Gridscale X Prepay 安全漏洞 |
| CVE-2025-40806 | 5.3 MEDIUM | Siemens Gridscale X Prepay 安全漏洞 |
| CVE-2025-40940 | 4.9 MEDIUM | Siemens SIMATIC CN 4100 信息泄露漏洞 |
| CVE-2025-40939 | 4.6 MEDIUM | Siemens SIMATIC CN 4100 访问控制错误漏洞 |
| CVE-2025-40941 | 4.3 MEDIUM | Siemens SIMATIC CN 4100 信息泄露漏洞 |
| CVE-2025-40935 | 4.3 MEDIUM | Siemens RUGGEDCOM 输入验证错误漏洞 |
| CVE-2025-40819 | 4.3 MEDIUM | Siemens SINEMA Remote Connect Server 安全漏洞 |
| CVE-2025-40818 | 3.3 LOW | Siemens SINEMA Remote Connect Server 安全漏洞 |
No comments yet