Siemens Opcenter X是德国Siemens公司的一款工业运营管理和制造执行系统。 Siemens Opcenter X V2604之前版本存在加密问题漏洞,该漏洞源于应用程序未正确验证JSON Web Token (JWT)标头中指定的算法,可能导致未经身份验证的远程攻击者伪造任意JWT,绕过身份验证机制并冒充任何用户(包括管理账户),从而获得对应用程序的完全未授权访问。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Siemens | Opcenter X | < V2604 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Opcenter X | 0 ~ V2604 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54429 | 7.4 HIGH | Siemens simatic s7-plcsim advanced 资源管理错误漏洞 |
| CVE-2025-40945 | 6.7 MEDIUM | Siemens COMOS 权限许可和访问控制问题漏洞 |
暂无评论