目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-39675— Siemens 多款产品安全漏洞

CVSS 8.8 · High EPSS 0.09% · P25
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-39675 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A vulnerability has been identified in RUGGEDCOM RMC30 (All versions < V4.3.10), RUGGEDCOM RMC30NC (All versions < V4.3.10), RUGGEDCOM RP110 (All versions < V4.3.10), RUGGEDCOM RP110NC (All versions < V4.3.10), RUGGEDCOM RS400 (All versions < V4.3.10), RUGGEDCOM RS400NC (All versions < V4.3.10), RUGGEDCOM RS401 (All versions < V4.3.10), RUGGEDCOM RS401NC (All versions < V4.3.10), RUGGEDCOM RS416 (All versions < V4.3.10), RUGGEDCOM RS416NC (All versions < V4.3.10), RUGGEDCOM RS416NCv2 V4.X (All versions < V4.3.10), RUGGEDCOM RS416NCv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416P (All versions < V4.3.10), RUGGEDCOM RS416PNC (All versions < V4.3.10), RUGGEDCOM RS416PNCv2 V4.X (All versions < V4.3.10), RUGGEDCOM RS416PNCv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416Pv2 V4.X (All versions < V4.3.10), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416v2 V4.X (All versions < V4.3.10), RUGGEDCOM RS416v2 V5.X (All versions < V5.9.0), RUGGEDCOM RS910 (All versions < V4.3.10), RUGGEDCOM RS910L (All versions), RUGGEDCOM RS910LNC (All versions), RUGGEDCOM RS910NC (All versions < V4.3.10), RUGGEDCOM RS910W (All versions < V4.3.10), RUGGEDCOM RS920L (All versions), RUGGEDCOM RS920LNC (All versions), RUGGEDCOM RS920W (All versions). In some configurations the affected products wrongly enable the Modbus service in non-managed VLANS. Only serial devices are affected by this vulnerability.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
将系统数据暴露到未授权控制的范围
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Siemens 多款产品安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens RUGGEDCOM Series是德国西门子(Siemens)公司的一系列工业通信设备。 Siemens 多款产品存在安全漏洞,该漏洞源于在某些配置中,受影响的产品错误地在非托管 VLAN 中启用了 Modbus 服务。以下产品及版本受到影响:Siemens RUGGEDCOM RMC30 V4.3.10 版本之前, RUGGEDCOM RMC30NC V4.3.10 版本之前, RUGGEDCOM RP110 V4.3.10 版本之前, RUGGEDCOM RP110NC V4.3.10
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
SiemensRUGGEDCOM RMC30 0 ~ V4.3.10 -
SiemensRUGGEDCOM RMC30NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RP110 0 ~ V4.3.10 -
SiemensRUGGEDCOM RP110NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS400 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS400NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS401 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS401NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416NCv2 V4.X 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416NCv2 V5.X 0 ~ V5.9.0 -
SiemensRUGGEDCOM RS416P 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416PNC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416PNCv2 V4.X 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416PNCv2 V5.X 0 ~ V5.9.0 -
SiemensRUGGEDCOM RS416Pv2 V4.X 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416Pv2 V5.X 0 ~ V5.9.0 -
SiemensRUGGEDCOM RS416v2 V4.X 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS416v2 V5.X 0 ~ V5.9.0 -
SiemensRUGGEDCOM RS910 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS910L 0 ~ * -
SiemensRUGGEDCOM RS910LNC 0 ~ * -
SiemensRUGGEDCOM RS910NC 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS910W 0 ~ V4.3.10 -
SiemensRUGGEDCOM RS920L 0 ~ * -
SiemensRUGGEDCOM RS920LNC 0 ~ * -
SiemensRUGGEDCOM RS920W 0 ~ * -

二、漏洞 CVE-2024-39675 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-39675 的情报信息

登录查看更多情报信息。

同批安全公告 · Siemens · 2024-07-09 · 共 33 条

CVE-2024-398729.6 CRITICALSiemens SINEMA Remote Connect Server 安全漏洞
CVE-2024-395708.8 HIGHSiemens SINEMA Remote Connect Server 命令注入漏洞
CVE-2024-395718.8 HIGHSiemens SINEMA Remote Connect Server 安全漏洞
CVE-2024-398658.8 HIGHSiemens SINEMA Remote Connect Server 代码问题漏洞
CVE-2024-398668.8 HIGHSiemens SINEMA Remote Connect 安全漏洞
CVE-2024-395687.8 HIGHSiemens SINEMA Remote Connect 命令注入漏洞
CVE-2022-451477.8 HIGHSiemens SIMATIC PCS和SIMATIC STEP 代码问题漏洞
CVE-2024-320567.8 HIGHSiemens Simcenter Femap 缓冲区错误漏洞
CVE-2024-336537.8 HIGHSiemens Simcenter Femap 缓冲区错误漏洞
CVE-2024-336547.8 HIGHSiemens Simcenter Femap 缓冲区错误漏洞
CVE-2024-379977.8 HIGHSiemens JT Open Toolkit 安全漏洞
CVE-2024-395677.8 HIGHSiemens SINEMA Remote Connect 命令注入漏洞
CVE-2024-398687.6 HIGHSiemens SINEMA Remote Connect Server 安全漏洞
CVE-2024-398677.6 HIGHSiemens SINEMA Remote Connect 安全漏洞
CVE-2024-398737.5 HIGHSiemens SINEMA Remote Connect Server 安全漏洞
CVE-2023-522377.5 HIGHSiemens 多款产品信息泄露漏洞
CVE-2024-398747.5 HIGHSiemens SINEMA Remote Connect 安全漏洞
CVE-2024-398887.5 HIGHSiemens Mendix 安全漏洞
CVE-2024-382786.6 MEDIUMSiemens RUGGEDCOM 安全漏洞
CVE-2024-395696.6 MEDIUMSiemens SINEMA Remote Connect Client 命令注入漏洞

显示前 20 条,共 33 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-39675

暂无评论


发表评论