Known vulnerabilities in Siemens COMOS - page 2

Vendor: Siemens
Software: Siemens COMOS
Software CPE: cpe:2.3:a:siemens:siemens_comos:*:*:*:*:*:*:*:*
Total vulnerabilities: 39
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Siemens COMOS Siemens COMOS is affected by 39 known vulnerabilities: 23 high, 13 medium, 3 low Critical High Medium Low

Vulnerabilities (39)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61250 - Out-of-bounds write
CVE-2021-31784
CWE-787 High
No
No
10.4.1 11.03.2022 SB2021042645
SB2022031102
#VU59672 - Cross-Site Request Forgery (CSRF)
CVE-2021-37198
CWE-352 Low
No
No
10.4.1 18.01.2022 SB2022011801
#VU59671 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37197
CWE-89 Medium
No
No
10.4.1 18.01.2022 SB2022011801
#VU59670 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-37196
CWE-22 Medium
No
No
10.4.1 18.01.2022 SB2022011801
#VU59669 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-37195
CWE-79 Low
No
No
10.4.1 18.01.2022 SB2022011801
#VU53971 - Use After Free
CVE-2021-32944
CWE-416 High
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
#VU53970 - Out-of-bounds read
CVE-2021-32950
CWE-125 Medium
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
#VU53969 - Out-of-bounds write
CVE-2021-32948
CWE-787 High
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
and 1 more
#VU53968 - Out-of-bounds read
CVE-2021-32940
CWE-125 Medium
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
#VU53967 - Out-of-bounds write
CVE-2021-32936
CWE-787 High
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
and 1 more
#VU53966 - Out-of-bounds write
CVE-2021-32952
CWE-787 High
No
No
10.4.1 09.06.2021 SB2021060908
SB2021081107
SB2022031102
#VU53965 - Improper Check for Unusual or Exceptional Conditions
CVE-2021-32946
CWE-754 High
No
No
10.4.1 09.06.2021 SB2021060908
SB2021081107
SB2022031102
#VU53964 - Out-of-bounds read
CVE-2021-32938
CWE-125 Medium
No
No
10.4.1 09.06.2021 SB2021060909
SB2021081108
SB2022031102
and 1 more
#VU50639 - Uncontrolled Memory Allocation
CVE-2021-25173
CWE-789 Medium
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102
#VU50638 - Memory corruption
CVE-2021-25174
CWE-119 Medium
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102
#VU50637 - Type conversion
CVE-2021-25175
CWE-704 High
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102
#VU50636 - NULL Pointer Dereference
CVE-2021-25176
CWE-476 High
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102
#VU50635 - Type confusion
CVE-2021-25177
CWE-843 High
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102
#VU50634 - Stack-based buffer overflow
CVE-2021-25178
CWE-121 High
No
No
10.4.1 11.02.2021 SB2021021122
SB2022031102


Showing elements 21 - 40 out of 39