Siemens COMOS Web 注入漏洞 CVE-2021-37195 CNVD-2022-02747 CNNVD-202201-866

2.6 AV AC AU C I A
发布: 2022-01-11
修订: 2024-11-21

Siemens Comos是德国西门子(Siemens)公司的一个工厂工程软件解决方案。用于过程工业。 Siemens COMOS Web 存在注入漏洞,该漏洞源于 COMOS 的 COMOS Web 组件接受任意代码作为任务的附件。 这可能允许攻击者注入在加载附件时执行的恶意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息