Siemens AG 厂商相关 135 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
西门子是一家全球领先的工业自动化与数字化企业,核心业务涵盖工业软件、智能基础设施及医疗诊断设备。其产品线因广泛部署于关键基础设施,常成为高级持续性威胁(APT)的目标。历史漏洞多涉及远程代码执行、身份验证绕过及缓冲区溢出,部分源于老旧工业协议的安全缺陷。近期关注点在于其工业控制系统中未修补的零日漏洞,以及针对能源和制造行业的供应链攻击事件,凸显了OT环境安全加固的紧迫性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-11447 | Siemens SCALANCE M875 跨站请求伪造漏洞 — SCALANCE M875 CWE-121 | 8.8 | - | 2018-06-26 |
| CVE-2018-11448 | Siemens SCALANCE M875 跨站脚本漏洞 — SCALANCE M875 CWE-352 | 4.8 | - | 2018-06-26 |
| CVE-2018-11449 | Siemens SCALANCE M875 信任管理漏洞 — SCALANCE M875 CWE-79 | 7.8 | - | 2018-06-26 |
| CVE-2018-4859 | Siemens SCALANCE M875 操作系统命令注入漏洞 — SCALANCE M875 CWE-78 | 7.2 | - | 2018-06-26 |
| CVE-2018-4860 | Siemens SCALANCE M875 操作系统命令注入漏洞 — SCALANCE M875 CWE-78 | 7.2 | - | 2018-06-26 |
| CVE-2018-4861 | Siemens SCALANCE M875 信息泄露漏洞 — SCALANCE M875 CWE-22 | 4.9 | - | 2018-06-26 |
本页汇总了 Siemens AG 厂商截至目前公开的全部 135 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。