目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-41125— Siemens多款产品 SQL注入漏洞

CVSS 6.0 · Medium EPSS 0.15% · P5
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-41125の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability has been identified in blueplanet 100 NX3 M8 (All versions), blueplanet 100 TL3 GEN2 (All versions), blueplanet 105 TL3 (All versions), blueplanet 105 TL3 GEN2 (All versions), blueplanet 110 TL3 (All versions), blueplanet 125 NX3 M10 (All versions), blueplanet 125 TL3 (All versions), blueplanet 125 TL3 GEN2 (All versions), blueplanet 137 TL3 (All versions), blueplanet 150 TL3 (All versions), blueplanet 150 TL3 GEN2 (All versions), blueplanet 155 TL3 (All versions), blueplanet 155 TL3 GEN2 (All versions), blueplanet 165 TL3 (All versions), blueplanet 165 TL3 GEN2 (All versions), blueplanet 25.0 NX3-33.0 NX3 (All versions), blueplanet 3.0 NX3-20.0 NX3 (All versions), blueplanet 3.0-5.0 NX1 (All versions), blueplanet 360 NX3 M6 (All versions), blueplanet 50.0 NX3-60.0 NX3 (All versions), blueplanet 87.0 TL3 (All versions), blueplanet 87.0 TL3 GEN2 (All versions), blueplanet 92.0 TL3 (All versions), blueplanet 92.0 TL3 GEN2 (All versions), blueplanet gridsave 110 TL3-S (All versions), blueplanet gridsave 137 TL3-S (All versions), blueplanet gridsave 92.0 TL3-S (All versions), blueplanet hybrid 10.0 TL3 (All versions), blueplanet hybrid 6.0 NH3-12.0 NH3 (All versions). Improper neutralization of special elements used in an sql command ('sql injection') in KACO Meteor server allows an authorized attacker to elevate privileges over a local network.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
ソース: CVE Program / CVE List V5
脆弱性タイトル
Siemens多款产品 SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Siemens blueplanet是德国西门子(Siemens)公司的一系列面向光伏发电与储能系统的太阳能逆变器及能源监控产品。 Siemens多款产品存在SQL注入漏洞,该漏洞源于SQL命令中特殊元素中和不当,可能导致授权攻击者在本地网络提升权限。以下产品受到影响:blueplanet 100 NX3 M8、blueplanet 100 TL3 GEN2、blueplanet 105 TL3、blueplanet 105 TL3 GEN2、blueplanet 110 TL3、blueplanet 1
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

II. CVE-2026-41125の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-41125のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-41125 厂商安全公告 (1)

Same Patch Batch · Siemens · 2026-05-12 · 20 CVEs total

CVE-2025-409499.1 CRITICALSiemens多款产品 操作系统命令注入漏洞
CVE-2026-229249.1 CRITICALSiemens SIMATIC CN 4100 访问控制错误漏洞
CVE-2026-415519.1 CRITICALSiemens ROS# 安全漏洞
CVE-2026-257869.1 CRITICALSiemens多款产品 跨站脚本漏洞
CVE-2026-257879.1 CRITICALSiemens SIMATIC 跨站脚本漏洞
CVE-2025-409468.3 HIGHSiemens多款产品 安全漏洞
CVE-2025-126597.8 HIGHHeap-based buffer overflow in Siemens Simcenter Femap
CVE-2026-444127.8 HIGHSiemens Solid Edge 安全漏洞
CVE-2026-444117.8 HIGHSiemens Solid Edge 缓冲区错误漏洞
CVE-2026-276627.7 HIGHSiemens SIMATIC HMI Comfort Panels 安全漏洞
CVE-2025-408337.5 HIGHSiemens多款产品 代码问题漏洞
CVE-2026-338937.5 HIGHSiemens多款产品 信任管理问题漏洞
CVE-2026-229257.5 HIGHSiemens SIMATIC CN 4100 安全漏洞
CVE-2025-409477.5 HIGHSiemens RUGGEDCOM 操作系统命令注入漏洞
CVE-2026-338627.3 HIGHSiemens Teamcenter 跨站脚本漏洞
CVE-2026-257897.1 HIGHSiemens多款产品 跨站脚本漏洞
CVE-2025-409486.8 MEDIUMSiemens多款产品 参数注入漏洞
CVE-2024-540175.3 MEDIUMSiemens SIPROTEC 5 安全漏洞
CVE-2026-421775.3 MEDIUMlinux-entra-sso: PRT SSO cookie can leak to attacker-controlled hosts when broad host perm

IV. 関連脆弱性

V. CVE-2026-41125へのコメント

まだコメントはありません


コメントを残す