Siemens SIMATIC HMI Comfort Panels是德国西门子(Siemens)公司的一款触摸面板设备。 Siemens SIMATIC HMI Comfort Panels存在安全漏洞,该漏洞源于未正确限制通过控制面板访问Web浏览器,可能导致未经身份验证的攻击者获得未授权访问,可能发现后门、执行未授权操作或利用配置错误导致进一步系统被攻破。以下产品受到影响:SIMATIC HMI MTP1000 Unified Comfort Panel、SIMATIC HMI MTP1000 Un
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-40949 | 9.1 CRITICAL | Siemens多款产品 操作系统命令注入漏洞 |
| CVE-2026-22924 | 9.1 CRITICAL | Siemens SIMATIC CN 4100 访问控制错误漏洞 |
| CVE-2026-41551 | 9.1 CRITICAL | Siemens ROS# 安全漏洞 |
| CVE-2026-25786 | 9.1 CRITICAL | Siemens多款产品 跨站脚本漏洞 |
| CVE-2026-25787 | 9.1 CRITICAL | Siemens SIMATIC 跨站脚本漏洞 |
| CVE-2025-40946 | 8.3 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2025-12659 | 7.8 HIGH | Heap-based buffer overflow in Siemens Simcenter Femap |
| CVE-2026-44412 | 7.8 HIGH | Siemens Solid Edge 安全漏洞 |
| CVE-2026-44411 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2025-40833 | 7.5 HIGH | Siemens多款产品 代码问题漏洞 |
| CVE-2026-33893 | 7.5 HIGH | Siemens多款产品 信任管理问题漏洞 |
| CVE-2026-22925 | 7.5 HIGH | Siemens SIMATIC CN 4100 安全漏洞 |
| CVE-2025-40947 | 7.5 HIGH | Siemens RUGGEDCOM 操作系统命令注入漏洞 |
| CVE-2026-33862 | 7.3 HIGH | Siemens Teamcenter 跨站脚本漏洞 |
| CVE-2026-25789 | 7.1 HIGH | Siemens多款产品 跨站脚本漏洞 |
| CVE-2025-40948 | 6.8 MEDIUM | Siemens多款产品 参数注入漏洞 |
| CVE-2026-41125 | 6.0 MEDIUM | Siemens多款产品 SQL注入漏洞 |
| CVE-2024-54017 | 5.3 MEDIUM | Siemens SIPROTEC 5 安全漏洞 |
| CVE-2026-42177 | 5.3 MEDIUM | linux-entra-sso: PRT SSO cookie can leak to attacker-controlled hosts when broad host perm |
No comments yet