1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Siemens ProductCERT Seite 7

OT / ICS / SCADA / IIoT
611
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

611 Reports

Zeige 301 bis 350 von 611

  1. Siemens SINEMA Remote Connect Client: Command Injection im Systemdienst

    CVE-2024-39568 Hoch

    Im Siemens SINEMA Remote Connect Client (alle Versionen vor V3.2 HF1) ist der Systemdienst anfällig für Command Injection, weil beim Laden von Proxy-Konfigurationen die serverseitige Eingabeprüfung fehlt. Ein authentifizierter lokaler Angreifer kann dadurch beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Siemens SINEMA Remote Connect Server: Fehlende Authentifizierungsprüfung im Webinterface

    CVE-2024-39867 Hoch

    In SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) wird die Authentifizierung bei bestimmten Aktionen im Webinterface nicht korrekt geprüft. Ein nicht authentifizierter Angreifer kann dadurch auf Gerätekonfigurationen fremder Geräte zugreifen und diese bearbeiten. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version V3.2 SP1 oder neuer.

    CVSS: 7.6 Publiziert: Referenz: NVD
  3. Siemens SINEMA Remote Connect Server – Unautorisierter Zugriff auf VxLAN-Konfiguration

    CVE-2024-39868 Hoch

    Betroffene Geräte des SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) validieren die Authentifizierung bei bestimmten Aktionen in der Weboberfläche nicht korrekt. Dadurch kann ein nicht authentifizierter Angreifer auf VxLAN-Konfigurationsinformationen von Netzwerken zugreifen und diese bearbeiten, für die er eigentlich keine Berechtigung besitzt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  4. Siemens SINEMA Remote Connect Server: fehlender Brute-Force-Schutz für Zugangsdaten

    CVE-2024-39873 Hoch

    Im SINEMA Remote Connect Server von Siemens (alle Versionen vor V3.2 SP1) fehlt in der Web-API eine angemessene Brute-Force-Schutzmassnahme für Benutzeranmeldedaten. Dadurch können Angreifer Zugangsdaten erraten, die anfällig für Brute-Force-Angriffe sind. Laut NVD ist die Lücke in der betroffenen Anwendung dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version V3.2 SP1 oder höher aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. SINEMA Remote Connect Server: Fehlende Brute-Force-Schutzmassnahmen

    CVE-2024-39874 Hoch

    In SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) implementiert die Client-Communication-Komponente keinen ausreichenden Schutz gegen Brute-Force-Angriffe auf Benutzeranmeldedaten. Dadurch können Angreifer Benutzer-Zugangsdaten durch systematisches Ausprobieren erlangen. CVSS- Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version V3.2 SP1 oder höher aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Siemens Medicalis Workflow Orchestrator – Lokale Rechteausweitung

    CVE-2024-37999 Hoch

    In Medicalis Workflow Orchestrator (alle Versionen) wurde eine Schwachstelle identifiziert: Die Anwendung läuft unter einem vertrauenswürdigen Konto mit hohen Privilegien und Netzwerkzugriff. Ein authentifizierter lokaler Angreifer kann darüber seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Hinweise des Herstellers zu dieser Schwachstelle beachten und lokale Zugriffe auf betroffene Systeme restriktiv handhaben.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Siemens SINEC Traffic Analyzer – Cross-Site Request Forgery

    CVE-2024-35207 Hoch

    Die Weboberfläche des Siemens SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) ist in allen Versionen vor V1.2 anfällig für Cross-Site Request Forgery (CSRF). Verleitet ein Angreifer einen authentifizierten Benutzer zum Klick auf einen bösartigen Link, kann er im Namen dieses Benutzers beliebige Aktionen auf dem Gerät ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V1.2 oder neuer aktualisieren, da laut Quelle alle Versionen davor betroffen sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Siemens SINEC Traffic Analyzer – Sitzungen laufen nicht ab

    CVE-2024-35206 Hoch

    In SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) läuft in allen Versionen vor V1.2 laut Quelle eine Sitzung nicht ab. Dies kann einem Angreifer unautorisierten Zugriff ermöglichen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: auf Version V1.2 oder höher aktualisieren.

    CVSS: 7.7 Publiziert: Referenz: NVD
  9. SQL-Befehlsausführung in RUGGEDCOM CROSSBOW

    CVE-2024-27940 Hoch

    In RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) können beliebige authentifizierte Benutzer beliebige SQL-Befehle an den SQL-Server senden. Ein Angreifer kann diese Schwachstelle nutzen, um die gesamte Datenbank zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Siemens RUGGEDCOM CROSSBOW: SQL-Injection durch fehlende Eingabebereinigung

    CVE-2024-27941 Hoch

    In Siemens RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) bereinigen die betroffenen Client-Systeme Eingabedaten nicht, bevor sie an den SQL-Server gesendet werden. Ein Angreifer kann diese Schwachstelle nutzen, um die gesamte Datenbank zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Parasolid: Out-of-Bounds-Write beim Parsen von X_T-Dateien

    CVE-2024-31980 Hoch

    In Siemens Parasolid V35.1 (alle Versionen vor V35.1.256), V36.0 (alle Versionen vor V36.0.210) und V36.1 (alle Versionen vor V36.1.185) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen einer speziell gestalteten X_T-Part-Datei, die über das Ende eines allokierten Puffers hinausschreibt. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-23468). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien

    CVE-2024-32055 Hoch

    Siemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter IGS-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Siemens Simcenter Femap – Type-Confusion beim Parsen von IGS-Dateien (ZDI-CAN-21562)

    CVE-2024-32057 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen von IGS-Dateien kommt es zu einer Typverwechslung (Type Confusion) (ZDI-CAN-21562). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Simcenter Femap: Speicherkorruption beim Parsen von IGS-Dateien

    CVE-2024-32058 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Schwachstelle durch Speicherkorruption beim Parsen speziell gestalteter IGS-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21563). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21564)

    CVE-2024-32059 Hoch

    Siemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter IGS-Dateien ausserhalb des zugewiesenen Speicherbereichs liest (ZDI-CAN-21564). Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Siemens Simcenter Femap: Out-of-Bounds-Read bei IGS-Dateien (ZDI-CAN-21565)

    CVE-2024-32060 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21565). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21566)

    CVE-2024-32061 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter IGS-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur (ZDI-CAN-21566). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Simcenter Femap: Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien

    CVE-2024-32062 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21568). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Siemens Simcenter Femap – Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien (ZDI-CAN-21573)

    CVE-2024-32063 Hoch

    Siemens Simcenter Femap (alle Versionen vor V2406) enthält eine Type-Confusion-Schwachstelle beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21573). Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Siemens Simcenter Femap: Out-of-Bounds-Read bei IGS-Dateien (ZDI-CAN-21575)

    CVE-2024-32064 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21575). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21577)

    CVE-2024-32065 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter IGS-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur (ZDI-CAN-21577). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Simcenter Femap: Out-of-Bounds-Read beim Parsen von IGS-Dateien

    CVE-2024-32066 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen speziell gestalteter IGS-Dateien, die über das Ende einer allokierten Struktur hinausliest. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21578). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Siemens JT2Go / Teamcenter Visualization – Out-of-Bounds Read beim Parsen von X_T-Dateien

    CVE-2024-32635 Hoch

    Siemens JT2Go (alle Versionen vor V2312.0005) sowie Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.10) und V2312 (vor V2312.0005) enthalten eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter X_T-Dateien in einen nicht gemappten Speicherbereich liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf JT2Go V2312.0005, Teamcenter Visualization V14.2.0.12, V14.3.0.10 bzw. V2312.0005 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Siemens JT2Go / Teamcenter Visualization: Out-of-Bounds-Read bei X_T-Dateien

    CVE-2024-32636 Hoch

    In Siemens JT2Go (alle Versionen vor V2312.0005), Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.10) und V2312 (vor V2312.0005) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter X_T-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Solid Edge: Out-of-Bounds-Read beim Parsen von PAR-Dateien

    CVE-2024-33490 Hoch

    In Siemens Solid Edge (alle Versionen vor V224.0 Update 5) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen speziell praeparierter PAR-Dateien, die über das Ende einer allokierten Struktur hinausliest. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Siemens Solid Edge – Heap-Pufferüberlauf beim Parsen von PAR-Dateien

    CVE-2024-33489 Hoch

    In Siemens Solid Edge (alle Versionen vor V224.0 Update 5) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien kommt es zu einem heap-basierten Pufferüberlauf. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2024-33491 Hoch

    Siemens Solid Edge (alle Versionen vor V224.0 Update 5) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter PAR-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Solid Edge V224.0 Update 5 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Siemens Solid Edge: Out-of-Bounds-Read bei PAR-Dateien

    CVE-2024-33492 Hoch

    In Siemens Solid Edge (alle Versionen vor V224.0 Update 5) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2024-33493 Hoch

    In Siemens Solid Edge (alle Versionen vor V224.0 Update 5) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Simcenter Femap: Stack-Overflow-Schwachstelle beim Parsen von Strings

    CVE-2024-33577 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell gestalteter Strings, die als Argument an eine der Anwendungs-Binaerdateien übergeben werden. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Siemens JT2Go / Teamcenter Visualization – Stack Overflow beim Parsen von XML-Dateien

    CVE-2024-34085 Hoch

    In Siemens JT2Go (alle Versionen vor V2312.0001) und Teamcenter Visualization V14.1 (vor V14.1.0.13), V14.2 (vor V14.2.0.10), V14.3 (vor V14.3.0.7) sowie V2312 (vor V2312.0001) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter XML-Dateien kommt es zu einem Stack Overflow. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Siemens JT2Go / Teamcenter Visualization – Out-of-bounds Write beim Parsen von CGM-Dateien

    CVE-2024-34086 Hoch

    In Siemens JT2Go (alle Versionen vor V2312.0001) sowie Teamcenter Visualization V14.1 (vor V14.1.0.13), V14.2 (vor V14.2.0.10), V14.3 (vor V14.3.0.7) und V2312 (vor V2312.0001) besteht eine Out-of-bounds-Write-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten Fix-Versionen aktualisieren, da laut Quelle alle Versionen davor betroffen sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Siemens Solid Edge: Heap-Pufferüberlauf beim Parsen von PAR-Dateien

    CVE-2024-34771 Hoch

    Siemens Solid Edge (alle Versionen vor V224.0 Update 2) ist beim Parsen speziell präparierter PAR-Dateien für einen Heap-basierten Pufferüberlauf anfällig. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Solid Edge V224.0 Update 2 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2024-34772 Hoch

    In Siemens Solid Edge (alle Versionen vor V224.0 Update 4) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien liest die Anwendung über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 4 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Siemens Solid Edge – Stack Overflow beim Parsen von PAR-Dateien

    CVE-2024-34773 Hoch

    Siemens Solid Edge enthält in allen Versionen vor V224.0 Update 2 eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 2 oder neuer aktualisieren, da laut Quelle alle Versionen davor betroffen sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Siemens SIMATIC CN 4100: Ungesicherter USB-Port ermöglicht Dateisystemzugriff

    CVE-2024-32742 Hoch

    SIMATIC CN 4100 (alle Versionen vor V3.0) verfügt über einen ungesicherten USB-Port. Ein Angreifer mit lokalem Zugriff auf das Gerät kann darüber ein anderes Betriebssystem booten und sich vollständigen Lese-/Schreibzugriff auf das Dateisystem verschaffen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version V3.0 oder neuer.

    CVSS: 7.6 Publiziert: Referenz: NVD
  37. Siemens RUGGEDCOM CROSSBOW: Unauthentifizierte Trennung aktiver Benutzer-Sessions

    CVE-2024-27942 Hoch

    In RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) besteht eine Schwachstelle, durch die jeder nicht authentifizierte Client einen beliebigen aktiven Nutzer vom Server trennen kann. Ein Angreifer könnte diese Lücke nutzen, um Nutzer an der Ausführung von Aktionen im System zu hindern und so einen Denial-of-Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Siemens RUGGEDCOM CROSSBOW: Datei-Upload ermöglicht Codeausführung

    CVE-2024-27943 Hoch

    In RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) wurde eine Schwachstelle identifiziert, durch die ein privilegierter Benutzer generische Dateien in das Root-Installationsverzeichnis des Systems hochladen kann. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer gezielt Dateien manipulieren oder sogar Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  39. Schwachstelle in Siemens RUGGEDCOM CROSSBOW durch Firmware-Upload

    CVE-2024-27944 Hoch

    In Siemens RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) können privilegierte Nutzer Firmware-Dateien in das Root-Installationsverzeichnis des Systems hochladen. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer gezielt Dateien manipulieren oder sogar Remotecodeausführung erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  40. Siemens RUGGEDCOM CROSSBOW – Bulk-Import File Upload / RCE

    CVE-2024-27945 Hoch

    In RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) erlaubt die Bulk-Import-Funktion einem privilegierten Benutzer das Hochladen von Dateien in das Root-Installationsverzeichnis des Systems. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer laut Siemens gezielt Dateien manipulieren oder sogar Remotecodeausführung erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. JT2Go / Parasolid / Teamcenter Visualization – Out-of-Bounds Read bei X_T-Dateien

    CVE-2024-26275 Hoch

    In JT2Go (vor V2312.0004), Parasolid V35.1 (vor V35.1.254), V36.0 (vor V36.0.207), V36.1 (vor V36.1.147) sowie Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.9) und V2312 (vor V2312.0004) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur beim Parsen speziell präparierter X_T-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Siemens Simcenter Femap: Out-of-Bounds Write via Crafted Catia MODEL File

    CVE-2024-27907 Hoch

    Simcenter Femap (alle Versionen vor V2306.0000) enthält einen Out-of-Bounds-Schreibfehler beim Parsen speziell präparierter Catia-MODEL-Dateien, der die Ausführung von Code im Kontext des aktuellen Prozesses erlaubt. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; es sind keine Rechte, aber eine Nutzerinteraktion nötig, etwa das Öffnen der präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. SINEMA Remote Connect Client Offenlegung sensibler Informationen

    CVE-2024-22045 Hoch

    SINEMA Remote Connect Client (alle Versionen kleiner V3.1 SP1) legt sensible Informationen in Dateien oder Verzeichnissen ab, auf die Akteure zugreifen können, die zwar Zugriff auf die Dateien, nicht aber auf die sensiblen Informationen haben sollen. Diese Informationen sind zusätzlich über die Weboberfläche des Produkts verfügbar. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf V3.1 SP1 oder neuer.

    CVSS: 7.6 Publiziert: Referenz: NVD
  44. Siemens SINEC NMS – SQL-Injection

    CVE-2024-23810 Hoch

    In Siemens SINEC NMS (alle Versionen < V2.0 SP1) besteht eine SQL-Injection-Schwachstelle. Ein nicht authentifizierter entfernter Angreifer kann dadurch beliebige SQL-Abfragen auf der Serverdatenbank ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V2.0 SP1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Beliebiger Datei-Upload über TFTP in Siemens SINEC NMS

    CVE-2024-23811 Hoch

    In Siemens SINEC NMS (alle Versionen vor V2.0 SP1) erlaubt die Anwendung das Hochladen beliebiger Dateien über TFTP. Ein Angreifer könnte darüber bösartige Firmware-Abbilder oder andere Dateien hochladen, was potenziell zu einer entfernten Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf SINEC NMS V2.0 SP1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Siemens SINEC NMS: Command-Injection bei der Berichterstellung

    CVE-2024-23812 Hoch

    In Siemens SINEC NMS (alle Versionen vor V2.0 SP1) wurde eine Schwachstelle festgestellt. Die betroffene Anwendung neutralisiert Sonderzeichen beim Erstellen eines Berichts unzureichend, was zu Command-Injection führen kann. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf SINEC NMS V2.0 SP1 oder neuer.

    CVSS: 8.0 Publiziert: Referenz: NVD
  47. Siemens Unicam FX: Lokale Rechteausweitung über Windows-Installer-Agent

    CVE-2024-22042 Hoch

    In Unicam FX (alle Versionen) verwendet der Windows-Installer-Agent privilegierte APIs fehlerhaft und startet dabei den Windows Console Host (conhost.exe) als Kindprozess mit SYSTEM-Rechten. Dies kann von einem Angreifer für eine lokale Rechteausweitung ausgenutzt werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Out-of-Bounds-Write in Siemens Tecnomatix Plant Simulation beim Parsen von WRL-Dateien

    CVE-2024-23795 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht laut Quellbeschreibung ein Out-of-Bounds-Write über das Ende eines zugewiesenen Puffers hinaus beim Parsen einer speziell präparierten WRL-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Siemens Tecnomatix Plant Simulation – Heap-Buffer-Overflow beim Parsen von WRL-Dateien

    CVE-2024-23796 Hoch

    Tecnomatix Plant Simulation V2201 (Versionen < V2201.0012) sowie V2302 (Versionen < V2302.0006) sind laut NVD anfällig für einen Heap-basierten Pufferüberlauf beim Parsen speziell präparierter WRL-Dateien. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Siemens Tecnomatix Plant Simulation: Stack-Overflow bei WRL-Dateien

    CVE-2024-23797 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) verursacht das Parsen speziell präparierter WRL-Dateien einen Stack-Overflow. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog