Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
A vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V26.20), SICORE Base system (All versions < V26.20.0). The affected application contains a vulnerability in its firmware update mechanism's signature validation process. This could allow an attacker to install malicious firmware, leading to persistent code execution and system compromise.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
遗留的调试代码
Vulnerability Title
Siemens CPCI85 Central Processing/Communication 调试信息泄露漏洞
Vulnerability Description
Siemens CPCI85 Central Processing/Communication是德国Siemens公司的一款中央处理及通信设备。 Siemens CPCI85 Central Processing/Communication V26.20之前版本存在日志信息泄露漏洞,该漏洞源于固件更新机制的签名验证过程存在问题,可能导致攻击者安装恶意固件,从而执行持久代码并破坏系统。
CVSS Information
N/A
Vulnerability Type
N/A