一、 漏洞 CVE-2022-34660 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Teamcenter V12.4(所有版本 < V12.4.0.15) 、Teamcenter V13.0(所有版本 < V13.0.0.10) 、Teamcenter V13.1(所有版本 < V13.1.0.10) 、Teamcenter V13.2(所有版本 < V13.2.0.9) 、Teamcenter V13.3(所有版本 < V13.3.0.5) 和Teamcenter V14.0(所有版本 < V14.0.0.2) 中发现了一个漏洞。 文件服务器缓存服务由一个功能 vulnerable to command injection。这可能允许攻击者执行远程代码执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in Teamcenter V12.4 (All versions < V12.4.0.15), Teamcenter V13.0 (All versions < V13.0.0.10), Teamcenter V13.1 (All versions < V13.1.0.10), Teamcenter V13.2 (All versions < V13.2.0.9), Teamcenter V13.3 (All versions < V13.3.0.5), Teamcenter V14.0 (All versions < V14.0.0.2). File Server Cache service in Teamcenter consist of a functionality that is vulnerable to command injection. This could potentially allow an attacker to perform remote code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens Teamcenter 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens Teamcenter是德国西门子(Siemens)公司的一套产品生命周期管理计算机软件应用程序。 Siemens Teamcenter 存在命令注入漏洞,该漏洞源于文件服务器缓存服务包含易受命令注入攻击的功能,攻击者利用该漏洞可以执行远程代码执行,以下产品和版本受到影响:Teamcenter V12.4系列中V12.4.0.15之前版本、Teamcenter V13.0系列中V13.0.0.10之前版本、Teamcenter V13.1系列中V13.1.0.10之前版本、Teamcente
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-34660 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-34660 的情报信息