Siemens SINEMA Server 14.0 SP2 Update 1之前版本中存在安全漏洞,该漏洞源于程序没有进行正确的会话验证。攻击者可借助有效的会话及较低的权限利用该漏洞更新固件并在连接的设备上执行管理操作。