Desigo PX Web Modules 安全漏洞 CVE-2016-9154 CNNVD-201612-580

5.0 AV AC AU C I A
发布: 2016-12-23
修订: 2019-10-09

Siemens Desigo PX Web是德国西门子(Siemens)公司的一套楼宇自动化监控系统。PXA40-W0等都是其中的房间操作单元模块。 使用V6.00.046之前版本固件的Siemens Desigo PX Web多个模块中存在安全漏洞,该漏洞源于程序使用伪随机数字生成器来生成HTTPS证书。远程攻击者可利用该漏洞重建相应的私钥。以下模块受到影响: PXA40-W0, PXA40-W1,PXA40-W2 for Desigo PX自动控制器,PXC00-E.D,PXC50-E.D,PXC100-E.D,PXC200-E.D系统控制器;PXA30-W0,PXA30-W1,PXA30-W2 for Desigo PX自动控制器,PXC00-U,PXC64-U,PXC128-U系统控制器。

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息