https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-114589.pdf
https://www.cisa.gov/news-events/ics-advisories/icsa-21-313-03
https://www.cisa.gov/news-events/ics-advisories/icsa-21-315-07
严重性 :高位
身份证 :500561
版本化 :1.5
类型 :远程
家庭问题 :可调用.ot
发布 :2/7/2022
更新 :8/62023
风险因子 :中度
分数 :5点9分
风险因子 :中度
基础评分 :6.5
向量 :CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS评分源 :CVE202131887
风险因子 :高位
基础评分 :8.8
向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CPE系统 :cpe:/o:siemens:apogee_modular_building_controller_firmware,cpe:/o:siemens:apogee_modular_equiment_controller_firmware,cpe:/o:siemens:desigo_pxc00-e.d_firmware,cpe:/o:siemens:desigo_pxc00-u_firmware,cpe:/o:siemens:desigo_pxc001-e.d_firmware,cpe:/o:siemens:desigo_pxc100-e.d_firmware,cpe:/o:siemens:desigo_pxc12-e.d_firmware,cpe:/o:siemens:desigo_pxc128-u_firmware,cpe:/o:siemens:desigo_pxc200-e.d_firmware,cpe:/o:siemens:desigo_pxc22-e.d_firmware,cpe:/o:siemens:desigo_pxc22.1-e.d_firmware,cpe:/o:siemens:desigo_pxc36.1-e.d_firmware,cpe:/o:siemens:desigo_pxc50-e.d_firmware,cpe:/o:siemens:desigo_pxc64-u_firmware,cpe:/o:siemens:desigo_pxm20-e_firmware,cpe:/o:siemens:apogee_pxc_compact_firmware:::~~bacnet~~~,cpe:/o:siemens:apogee_pxc_compact_firmware:::~~p2_ethernet~~~,cpe:/o:siemens:apogee_pxc_modular_firmware:::~~bacnet~~~,cpe:/o:siemens:apogee_pxc_modular_firmware:::~~p2_ethernet~~~
需要kb项 :Tenable.ot/Siemens
开发易斯 :无已知利用
补丁发布日期 :11/9/2021
漏洞发布日期 :11/9/2021
CVE系统 :CVE202131887
CWE系统 :170