VDB

CNVD-2022-36379

CNVD-2022-36379 PUBLISHED CVSS 9.300000190734863 CRITICAL

Desigo PXC4楼宇自动化控制器是为暖通空调系统控制而设计的。它是一款紧凑型设备,内置IOs,能够通过额外的TX-IO模块扩展到您的需要。Desigo PXC5是一款可自由编程控制器,用于BACnet系统级功能,如报警路由、系统范围的调度和趋势分析,以及设备监控。 Siemens Desigo PXC和DXR Devices存在远程代码执行漏洞,攻击者可利用漏洞向更高权限的用户发送恶意文件,并获得针对管理员工作站的远程代码执行(RCE)。

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
cnvdSiemens Desigo PXC4 < V02.20.142.10-10884
Siemens Desigo PXC5 < V02.20.142.10-10884
Siemens Desigo PXC4 < V02.20.142.10-10884
cnvdSiemens Desigo PXC5 < V02.20.142.10-10884

Timeline

  • May 11, 2022 CVE ID Reserved
  • May 11, 2022 CVE Updated
  • May 12, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›