1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Siemens ProductCERT Seite 13

OT / ICS / SCADA / IIoT
611
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

611 Reports

Zeige 601 bis 611 von 611

  1. ASM- und PAR-Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.2

    CVE-2020-26998 Mittel

    In Siemens JT2Go und Teamcenter Visualization wurden Schwachstellen beim Verarbeiten von ASM- und PAR-Dateien gemeldet (SSA-695540). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.65% Publiziert: Referenz: Siemens ProductCERT CSAF
  2. Siemens Simcenter STAR-CCM+ – Offenlegung von Benutzer-, Host- und Anzeigenamen

    CVE-2022-34659 Mittel

    In Siemens Simcenter STAR-CCM+ (alle Versionen, nur bei Nutzung des Power-on-Demand Public License Servers) geben betroffene Anwendungen Benutzer-, Host- und Anzeigenamen der Nutzer preis. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 5.3 EPSS: 0.61% Publiziert: Referenz: NVD
  3. Denial-of-Service und DLL-Hijacking in mehreren SIMATIC-Softwareprodukten

    CVE-2020-7585 Mittel

    In mehreren Siemens SIMATIC Softwareprodukten wurden Schwachstellen identifiziert, die Denial-of-Service-Angriffe und DLL-Hijacking ermöglichen. 5 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Publiziert: Referenz: Siemens ProductCERT CSAF
  4. Denial-of-Service und DLL-Hijacking in mehreren SIMATIC-Softwareprodukten

    CVE-2020-7586 Mittel

    In mehreren Siemens SIMATIC Softwareprodukten wurden Schwachstellen identifiziert, die Denial-of-Service-Angriffe und DLL-Hijacking ermöglichen. 5 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Publiziert: Referenz: Siemens ProductCERT CSAF
  5. Siemens SIMATIC HMI Comfort/KTP: Schwachstelle in Panel-Firmware

    CVE-2019-6576 Mittel

    In Siemens SIMATIC HMI Comfort Panels 4"–22", Comfort Outdoor Panels 7" & 15" sowie SIMATIC HMI KTP-Geräten (alle Versionen vor V15.1 Update 1) wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  6. WPA/WPA2/WPA3: Fragment-Reassembly mit nicht-aufeinanderfolgenden Paketnummern

    CVE-2020-26146 Mittel

    In WPA-, WPA2- und WPA3-Implementierungen wurde festgestellt, dass Fragmente mit nicht-aufeinanderfolgenden Paketnummern wieder zusammengesetzt werden. Ein Angreifer kann dies missbrauchen, um Daten aus dem WLAN-Netzwerk auszuschleusen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD
  7. Siemens SIMATIC S7-300/S7-400: Schwachstelle in CPU-Familie

    CVE-2016-9159 Mittel

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten) sowie SIMATIC S7-400 PN/DP V6 und weiteren Geräten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD
  8. Insecure Folder Permissions – Siemens SIMARIS Configuration

    CVE-2020-28392 Mittel

    In Siemens SIMARIS Configuration wurden unsichere Verzeichnisberechtigungen gemeldet (SSA-794542). 1 Produkt ist betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Publiziert: Referenz: Siemens ProductCERT CSAF
  9. Siemens SINEC INS: Path-Traversal im SFTP-Upload-Endpoint

    CVE-2026-46747 Mittel

    In Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) wird die Pfadeingabe im Endpoint GET /api/sftp/uploadFiles nicht ordnungsgemäß bereinigt. Dies ermöglicht einen Path-Traversal-Angriff. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf SINEC INS V1.0 SP2 Update 6 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  10. SIMATIC S7-300/S7-400 CPU – Sicherheitslücke

    CVE-2020-15791 Mittel

    In der SIMATIC S7-300 CPU-Familie (inkl. ET200 CPUs und SIPLUS-Varianten) sowie S7-400 CPU-Familie wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.08% Publiziert: Referenz: NVD
  11. OpenSSL: TLS-1.3-Server verhandelt bei 'DEFAULT'-Konfiguration falsche Key-Exchange-Gruppe

    CVE-2026-2673 Mittel

    Ein OpenSSL-TLS-1.3-Server verhandelt unter Umständen nicht die erwartete bevorzugte Key-Exchange-Gruppe, wenn seine Konfiguration der Key-Exchange-Gruppen die Voreinstellung über das Schlüsselwort 'DEFAULT' einbindet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.04% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog