Siemens blueplanet是德国西门子(Siemens)公司的一系列面向光伏发电与储能系统的太阳能逆变器及能源监控产品。 Siemens多款产品存在SQL注入漏洞,该漏洞源于SQL命令中特殊元素中和不当,可能导致授权攻击者在本地网络提升权限。以下产品受到影响:blueplanet 100 NX3 M8、blueplanet 100 TL3 GEN2、blueplanet 105 TL3、blueplanet 105 TL3 GEN2、blueplanet 110 TL3、blueplanet 1
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-40949 | 9.1 CRITICAL | Siemens多款产品 操作系统命令注入漏洞 |
| CVE-2026-22924 | 9.1 CRITICAL | Siemens SIMATIC CN 4100 访问控制错误漏洞 |
| CVE-2026-41551 | 9.1 CRITICAL | Siemens ROS# 安全漏洞 |
| CVE-2026-25786 | 9.1 CRITICAL | Siemens多款产品 跨站脚本漏洞 |
| CVE-2026-25787 | 9.1 CRITICAL | Siemens SIMATIC 跨站脚本漏洞 |
| CVE-2025-40946 | 8.3 HIGH | Siemens多款产品 安全漏洞 |
| CVE-2025-12659 | 7.8 HIGH | Heap-based buffer overflow in Siemens Simcenter Femap |
| CVE-2026-44412 | 7.8 HIGH | Siemens Solid Edge 安全漏洞 |
| CVE-2026-44411 | 7.8 HIGH | Siemens Solid Edge 缓冲区错误漏洞 |
| CVE-2026-27662 | 7.7 HIGH | Siemens SIMATIC HMI Comfort Panels 安全漏洞 |
| CVE-2025-40833 | 7.5 HIGH | Siemens多款产品 代码问题漏洞 |
| CVE-2026-33893 | 7.5 HIGH | Siemens多款产品 信任管理问题漏洞 |
| CVE-2026-22925 | 7.5 HIGH | Siemens SIMATIC CN 4100 安全漏洞 |
| CVE-2025-40947 | 7.5 HIGH | Siemens RUGGEDCOM 操作系统命令注入漏洞 |
| CVE-2026-33862 | 7.3 HIGH | Siemens Teamcenter 跨站脚本漏洞 |
| CVE-2026-25789 | 7.1 HIGH | Siemens多款产品 跨站脚本漏洞 |
| CVE-2025-40948 | 6.8 MEDIUM | Siemens多款产品 参数注入漏洞 |
| CVE-2024-54017 | 5.3 MEDIUM | Siemens SIPROTEC 5 安全漏洞 |
| CVE-2026-42177 | 5.3 MEDIUM | linux-entra-sso: PRT SSO cookie can leak to attacker-controlled hosts when broad host perm |
No comments yet