皓月当空,明镜高悬
文末有图片更好保存~
漏洞名称:Siemens SICAM A8000设备CPCI85固件Web服务器路径遍历漏洞
漏洞出现时间:2023年10月12日
影响等级:高危
影响版本:
- < CPCI85 V05.11
漏洞说明:
Siemens SICAM A8000设备CPCI85固件Web服务器存在路径遍历漏洞,攻击者可利用该漏洞遍历系统上的目录并下载任意文件。通过探查活动会话ID,将权限提升到管理员角色。
修复方式:
-
厂商已提供漏洞修补方案,请关注厂商主页及时更新:https://cert-portal.siemens.com/productcert/html/ssa-770890.html
相关链接:
-
https://cert-portal.siemens.com/productcert/html/ssa-770890.html
-
https://www.cnvd.org.cn/flaw/show/CNVD-2023-75577
最快的威胁情报,最全的漏洞评估
Tips
西门子股份公司是全球领先的技术企业,创立于1847年,业务遍及全球200多个国家,专注于电气化、自动化和数字化领域。
图片版本更好保存哦~
【严重漏洞】【poc公开】Cacti<1.2.25 reports_user.php SQL注入漏洞
【严重漏洞】Apache Superset 任意文件写入漏洞
【严重漏洞】 Apache FreeRDP 出现多个cve漏洞
【高危漏洞】【未修复】EduSoho企培开源版存在未授权访问漏洞
【严重漏洞】CVE-2023-34968 Samba信息泄露漏洞
原文始发于微信公众号(皓月当空w):【高危漏洞】西门子 A8000设备CPCI85固件Web服务器路径遍历漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论