关键信息总结 漏洞详情 公告编号: SSA-471761 发布日期: 2025-12-09 最近更新: 2025-12-09 当前版本: V1.0 CVSS评分: v3.1基线评分 9.9, v4.0基线评分 9.3 漏洞描述 受影响产品: SICAM T (所有版本 < V3.0) 漏洞类型: - 不当参数和输入验证 - 多种跨站脚本(XSS)漏洞 - 跨站请求伪造(CSRF)漏洞 - 会话固定、认证与授权绕过、缺失HTTPS保护、丢失的cookie保护标志 影响 可能导致远程代码执行、拒绝服务、未经授权访问Web界面功能、会话劫持、冒充合法用户或允许攻击者代表用户执行任意操作。 缓解措施 更新到V3.0或更高版本,具体参考: 链接到更新说明 查阅缓解措施章节获取更详细建议。 常见建议 推荐采用纵深防御策略,例如部署防火墙、网络分段、VPN等。 遵循操作指南配置目标环境以保护IT环境。 具体CVE列表 CVE-2022-29872 ~ CVE-2022-29883 CVE-2022-40195 ~ CVE-2022-40226 CVE-2022-40596 ~ CVE-2022-41665 CVE-2022-43439 CVE-2023-30901 ~ CVE-2023-31238 联系信息 如有关于此漏洞的其他疑问, 请与Siemens ProductCERT联系