目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-40943— Siemens多款产品 跨站脚本漏洞

CVSS 9.6 · Critical EPSS 0.05% · P15
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-40943 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Affected devices do not properly sanitize contents of trace files. This could allow an attacker to inject code through social engineering an authorized user, who has the function right "Read diagnostics", to import a specially crafted trace file. The malicious trace file is insufficiently sanitized and malicious code could be executed in the clients browser session and trigger PLC operations via the webserver that the legitimate user is authorized to perform.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Siemens多款产品 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens SIMATIC Drive Controller和Siemens SIMATIC ET 200SP都是德国西门子(Siemens)公司的产品。Siemens SIMATIC Drive Controller是一系列驱动控制器。Siemens SIMATIC ET 200SP是一款分布式I/O系统。 Siemens多款产品存在跨站脚本漏洞,该漏洞源于未正确清理跟踪文件内容,攻击者可能通过社会工程诱使用户导入特制跟踪文件来注入代码。以下产品受到影响:SIMATIC Drive Controll
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
SiemensSIMATIC Drive Controller CPU 1504D TF 0 ~ * -
SiemensSIMATIC Drive Controller CPU 1507D TF 0 ~ * -
SiemensSIMATIC ET 200SP CPU 1510SP F-1 PN 0 ~ * -
SiemensSIMATIC ET 200SP CPU 1510SP F-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1510SP-1 PN 0 ~ * -
SiemensSIMATIC ET 200SP CPU 1510SP-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1512SP F-1 PN 0 ~ * -
SiemensSIMATIC ET 200SP CPU 1512SP F-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1512SP-1 PN 0 ~ * -
SiemensSIMATIC ET 200SP CPU 1512SP-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1514SP F-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1514SP-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1514SPT F-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP CPU 1514SPT-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) V2 CPUs - Windows OS 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) V3 CPUs - Industrial OS 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) V3 CPUs - Windows OS 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC3 (incl. SIPLUS variants) V2 CPUs - Windows OS 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC3 (incl. SIPLUS variants) V3 CPUs - Industrial OS 0 ~ * -
SiemensSIMATIC ET 200SP Open Controller CPU 1515SP PC3 (incl. SIPLUS variants) V3 CPUs - Windows OS 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1511C-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511C-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511C-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1511F-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511F-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511F-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1511T-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511T-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1511TF-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1511TF-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1512C-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1512C-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1512C-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1513-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1513F-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1513F-1 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1513F-1 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1513pro F-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1513pro-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1515-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1515F-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515F-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515F-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1515T-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515T-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1515TF-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1515TF-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1516-3 PN/DP 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516F-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1516F-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1516F-3 PN/DP 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516pro F-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516pro-2 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516T-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516T-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1516TF-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1516TF-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1517-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1517-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1517F-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1517F-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1517F-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1517T-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1517T-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1517TF-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1517TF-3 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1518-4 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518-4 PN/DP MFP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518-4 PN/DP MFP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518F-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1518F-4 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518F-4 PN/DP MFP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518F-4 PN/DP MFP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518T-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1518T-4 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU 1518TF-3 PN 0 ~ V4.1.2 -
SiemensSIMATIC S7-1500 CPU 1518TF-4 PN/DP 0 ~ * -
SiemensSIMATIC S7-1500 CPU S7-1518-4 PN/DP ODK 0 ~ * -
SiemensSIMATIC S7-1500 CPU S7-1518F-4 PN/DP ODK 0 ~ * -
SiemensSIMATIC S7-1500 ET 200pro: CPU 1513PRO F-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 ET 200pro: CPU 1513PRO-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 ET 200pro: CPU 1516PRO F-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 ET 200pro: CPU 1516PRO-2 PN 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S F V2 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S F V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S F V4 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S V2 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1507S V4 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S F V2 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S F V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S F V4 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S T V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S TF V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S V2 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S V3 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller CPU 1508S V4 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller Linux V2 0 ~ * -
SiemensSIMATIC S7-1500 Software Controller Linux V3 0 ~ * -
SiemensSIMATIC S7-PLCSIM Advanced 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP F-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP F-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1510SP-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP F-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP F-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP F-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP F-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP-1 PN 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP-1 PN RAIL 0 ~ * -
SiemensSIPLUS ET 200SP CPU 1512SP-1 PN RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN T1 RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN T1 RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN TX RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511-1 PN TX RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511F-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1511F-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513F-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1513F-1 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1515F-2 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1515F-2 PN 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1515F-2 PN RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1515F-2 PN T2 RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516-3 PN/DP TX RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516F-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516F-3 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516F-3 PN/DP RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1516F-3 PN/DP RAIL 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1518-4 PN/DP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1518-4 PN/DP MFP 0 ~ * -
SiemensSIPLUS S7-1500 CPU 1518F-4 PN/DP 0 ~ * -

二、漏洞 CVE-2025-40943 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-40943 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · Siemens · 2026-03-10 · 共 9 条

CVE-2026-255737.4 HIGHSiemens SICAM SIAPP SDK 安全漏洞
CVE-2026-255707.4 HIGHSiemens SICAM SIAPP SDK 安全漏洞
CVE-2026-255697.4 HIGHSiemens SICAM SIAPP SDK 缓冲区错误漏洞
CVE-2026-256056.7 MEDIUMSiemens SICAM SIAPP SDK 安全漏洞
CVE-2026-255725.1 MEDIUMSiemens SICAM SIAPP SDK 安全漏洞
CVE-2026-255715.1 MEDIUMSiemens SICAM SIAPP SDK 安全漏洞
CVE-2026-276614.3 MEDIUMSiemens SINEC Security Monitor 安全漏洞
CVE-2025-277692.6 LOWSiemens Heliox Flex 180 kW EV Charging Station和Siemens Heliox Mobile DC 40 kW EV Charging

IV. Related Vulnerabilities

V. Comments for CVE-2025-40943

暂无评论


发表评论