在 Teamcenter V2412(所有版本 < V2412.0013)、Teamcenter V2506(所有版本 < V2506.0010)、Teamcenter V2512(所有版本 < V2512.2607)和 Teamcenter V2606(所有版本 < V2606.2607)中发现了安全漏洞。受影响的程序未能对反映到 HTML 属性上下文中的用户输入进行正确编码(位于 端点的认证重定向流程中)。 这使得一个未认证的攻击者能够将任意 JavaScript 代码注入到加载了特制 URL 的已认证用户浏览
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Teamcenter V2412 | 0 ~ V2412.0013 | - |
|
| Siemens | Teamcenter V2506 | 0 ~ V2506.0010 | - |
|
| Siemens | Teamcenter V2512 | 0 ~ V2512.2607 | - |
|
| Siemens | Teamcenter V2606 | 0 ~ V2606.2607 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62645 | 9.8 CRITICAL | 雷尔勒7SR5 V2.70信息泄露致认证绕过 |
| CVE-2026-50093 | 9.0 CRITICAL | Siveillance OIS模块任意文件上传导致root权限 |
| CVE-2026-62650 | 8.8 HIGH | Reyrolle 7SR5 低版本RBAC绕过致权限提升 |
| CVE-2026-67367 | 8.6 HIGH | SIMOVE Fleetmanager 等目录遍历漏洞 |
| CVE-2026-34223 | 8.2 HIGH | CVE-2026-34223 |
| CVE-2026-62649 | 7.5 HIGH | Reyrolle 7SR5 <2.70 未认证拒绝服务漏洞 |
| CVE-2026-62648 | 7.5 HIGH | 瑞洛尔7SR5 V2.70前URL越界写入致DoS |
| CVE-2026-62647 | 7.4 HIGH | Reyrolle 7SR5 早期版本随机数可预测漏洞 |
| CVE-2026-62646 | 7.4 HIGH | Reyrolle 7SR5低熵会话标识符预测漏洞 |
| CVE-2026-62654 | 6.8 MEDIUM | Reyrolle 7SR5 (<V2.70) 维护模式未验证代码 |
| CVE-2026-62653 | 6.8 MEDIUM | Reyrolle 7SR5 V2.70前内存损坏及代码执行漏洞 |
| CVE-2026-62652 | 5.3 MEDIUM | Reyrolle 7SR5低版本固件调试符号泄露 |
No comments yet