​Siemens SICAM TOOLBOX II正确访问控制漏洞

发布者:信网处发布时间:2022-02-14浏览次数:197

Siemens SICAM TOOLBOX II正确访问控制漏洞

    Siemens SICAM TOOLBOX II是一款适用于各种规模的工厂和系统的工程解决方案。

一、漏洞分析

 公开日期:2022-02-14

 漏洞编号:CNVD-2022-10006/CVE-2021-45106

 危害等级:高危

 漏洞描述:Siemens SICAM TOOLBOX II存在不正确访问控制漏洞,攻击者可利用漏洞访问数据库。

二、漏洞影响产品

Siemens SICAM TOOLBOX II

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://cert-portal.siemens.com/productcert/pdf/ssa-669737.pdf