目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-33732— Siemens SINEC NMS SQL注入漏洞

EPSS 0.76% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-33732の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). A privileged authenticated attacker could execute arbitrary commands in the local database by sending crafted requests to the webserver of the affected application.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Siemens SINEC NMS SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 SINEC NMS V1.0 SP2 Update 1之前版本存在SQL注入漏洞,该漏洞源于软件对于SQL参数语句缺少有效的验证与转义。一个特权认证的攻击者可利用该漏洞可以通过向受影响的应用程序的web服务器发送手工请求来执行本地数据库中的任意命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SiemensSINEC NMS All versions < V1.0 SP2 Update 1 -

II. CVE-2021-33732の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-33732のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Siemens · 2021-10-12 · 18 CVEs total

CVE-2021-33729Siemens SINEC NMS SQL注入漏洞
CVE-2021-41546Siemens Ruggedcom Rox Mx5000 资源管理错误漏洞
CVE-2021-37199Siemens Sinumerik 808D 缓冲区错误漏洞
CVE-2021-33736Siemens SINEC NMS SQL注入漏洞
CVE-2021-33735Siemens SINEC NMS SQL注入漏洞
CVE-2021-33734Siemens SINEC NMS SQL注入漏洞
CVE-2021-33733Siemens SINEC NMS SQL注入漏洞
CVE-2021-33731Siemens SINEC NMS SQL注入漏洞
CVE-2021-33730Siemens SINEC NMS SQL注入漏洞
CVE-2021-27395Siemens Simatic Process Historian 访问控制错误漏洞
CVE-2021-33728Siemens SINEC NMS 代码问题漏洞
CVE-2021-33727Siemens SINEC NMS 信息泄露漏洞
CVE-2021-33726Siemens SINEC NMS 路径遍历漏洞
CVE-2021-33725Siemens SINEC NMS 路径遍历漏洞
CVE-2021-33724Siemens SINEC NMS 路径遍历漏洞
CVE-2021-33723Siemens SINEC NMS 安全漏洞
CVE-2021-33722Siemens SINEC NMS 路径遍历漏洞

IV. 関連脆弱性

V. CVE-2021-33732へのコメント

まだコメントはありません


コメントを残す