Siemens ProductCERT Seite 13
Schwachstellen-Reports
611 ReportsZeige 601 bis 611 von 611
-
ASM- und PAR-Datei-Parsing-Schwachstellen in JT2Go und Teamcenter Visualization vor V13.1.0.2
CVE-2020-26998 MittelIn Siemens JT2Go und Teamcenter Visualization wurden Schwachstellen beim Verarbeiten von ASM- und PAR-Dateien gemeldet (SSA-695540). 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.65% Publiziert: Referenz: Siemens ProductCERT CSAF -
Siemens Simcenter STAR-CCM+ – Offenlegung von Benutzer-, Host- und Anzeigenamen
CVE-2022-34659 MittelIn Siemens Simcenter STAR-CCM+ (alle Versionen, nur bei Nutzung des Power-on-Demand Public License Servers) geben betroffene Anwendungen Benutzer-, Host- und Anzeigenamen der Nutzer preis. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 5.3 EPSS: 0.61% Publiziert: Referenz: NVD -
Denial-of-Service und DLL-Hijacking in mehreren SIMATIC-Softwareprodukten
CVE-2020-7585 MittelIn mehreren Siemens SIMATIC Softwareprodukten wurden Schwachstellen identifiziert, die Denial-of-Service-Angriffe und DLL-Hijacking ermöglichen. 5 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Publiziert: Referenz: Siemens ProductCERT CSAF -
Denial-of-Service und DLL-Hijacking in mehreren SIMATIC-Softwareprodukten
CVE-2020-7586 MittelIn mehreren Siemens SIMATIC Softwareprodukten wurden Schwachstellen identifiziert, die Denial-of-Service-Angriffe und DLL-Hijacking ermöglichen. 5 Produkte sind betroffen, ein Fix liegt laut Herstellerangaben bisher nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.40% Publiziert: Referenz: Siemens ProductCERT CSAF -
Siemens SIMATIC HMI Comfort/KTP: Schwachstelle in Panel-Firmware
CVE-2019-6576 MittelIn Siemens SIMATIC HMI Comfort Panels 4"–22", Comfort Outdoor Panels 7" & 15" sowie SIMATIC HMI KTP-Geräten (alle Versionen vor V15.1 Update 1) wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
WPA/WPA2/WPA3: Fragment-Reassembly mit nicht-aufeinanderfolgenden Paketnummern
CVE-2020-26146 MittelIn WPA-, WPA2- und WPA3-Implementierungen wurde festgestellt, dass Fragmente mit nicht-aufeinanderfolgenden Paketnummern wieder zusammengesetzt werden. Ein Angreifer kann dies missbrauchen, um Daten aus dem WLAN-Netzwerk auszuschleusen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300/S7-400: Schwachstelle in CPU-Familie
CVE-2016-9159 MittelIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten) sowie SIMATIC S7-400 PN/DP V6 und weiteren Geräten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD -
Insecure Folder Permissions – Siemens SIMARIS Configuration
CVE-2020-28392 MittelIn Siemens SIMARIS Configuration wurden unsichere Verzeichnisberechtigungen gemeldet (SSA-794542). 1 Produkt ist betroffen, ein Fix lag zum Zeitpunkt der Meldung nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Publiziert: Referenz: Siemens ProductCERT CSAF -
Siemens SINEC INS: Path-Traversal im SFTP-Upload-Endpoint
CVE-2026-46747 MittelIn Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) wird die Pfadeingabe im Endpoint GET /api/sftp/uploadFiles nicht ordnungsgemäß bereinigt. Dies ermöglicht einen Path-Traversal-Angriff. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf SINEC INS V1.0 SP2 Update 6 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
SIMATIC S7-300/S7-400 CPU – Sicherheitslücke
CVE-2020-15791 MittelIn der SIMATIC S7-300 CPU-Familie (inkl. ET200 CPUs und SIPLUS-Varianten) sowie S7-400 CPU-Familie wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.08% Publiziert: Referenz: NVD -
OpenSSL: TLS-1.3-Server verhandelt bei 'DEFAULT'-Konfiguration falsche Key-Exchange-Gruppe
CVE-2026-2673 MittelEin OpenSSL-TLS-1.3-Server verhandelt unter Umständen nicht die erwartete bevorzugte Key-Exchange-Gruppe, wenn seine Konfiguration der Key-Exchange-Gruppen die Voreinstellung über das Schlüsselwort 'DEFAULT' einbindet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.5 EPSS: 0.04% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.