Known vulnerabilities in SINEC INS - page 4

Vendor: Siemens
Software: SINEC INS
Software CPE: cpe:2.3:a:siemens:sinec_ins:*:*:*:*:*:*:*:*
Total vulnerabilities: 112
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SINEC INS SINEC INS is affected by 112 known vulnerabilities: 17 high, 70 medium, 25 low Critical High Medium Low

Vulnerabilities (112)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61256 - UNIX Symbolic Link (Symlink) Following
CVE-2021-39134
CWE-61 Low
No
No
1.0.1.1 11.03.2022 SB2021083138
SB2022031104
SB2021120224
and 5 more
#VU61255 - Incorrect Regular Expression
CVE-2021-23362
CWE-185 Medium
No
No
1.0.1.1 11.03.2022 SB2021032315
SB2022031104
SB2022060315
and 28 more
#VU58205 - Absolute Path Traversal
CVE-2021-32804
CWE-36 Medium
No
No
1.0.1.1 17.11.2021 SB2021080328
SB2022031104
SB2022060618
and 27 more
#VU58204 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-37713
CWE-22 Medium
No
No
1.0.1.1 17.11.2021 SB2021111707
SB2022031104
SB2022060618
and 13 more
#VU58203 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-37712
CWE-22 Medium
No
No
1.0.1.1 17.11.2021 SB2021111707
SB2021111710
SB2022031104
and 24 more
#VU58202 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-37701
CWE-22 Medium
No
No
1.0.1.1 17.11.2021 SB2021111706
SB2021111710
SB2022031104
and 24 more
#VU57752 - Resource exhaustion
CVE-2021-25219
CWE-400 Medium
No
No
1.0.1.1 28.10.2021 SB2021102801
SB2021102903
SB2021110111
and 33 more
#VU56615 - Insufficient Verification of Data Authenticity
CVE-2021-22947
CWE-345 Medium
No
No
1.0.1.1 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 43 more
#VU56613 - Cleartext Transmission of Sensitive Information
CVE-2021-22946
CWE-319 Medium
No
No
1.0.1.1 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 53 more
#VU52737 - Memory corruption
CVE-2021-25216
CWE-119 High
No
No
1.0.1.1 29.04.2021 SB2021042903
SB2021042904
SB2021042928
and 8 more
#VU52736 - Reachable Assertion
CVE-2021-25215
CWE-617 Medium
No
No
1.0.1.1 29.04.2021 SB2021042903
SB2021042904
SB2021042928
and 42 more
#VU52734 - Reachable Assertion
CVE-2021-25214
CWE-617 Low
No
No
1.0.1.1 29.04.2021 SB2021042903
SB2021042904
SB2021042928
and 25 more
#VU51821 - Exposure of sensitive information to an unauthorized actor
CVE-2021-22876
CWE-200 Medium
No
No
1.0.1.1 31.03.2021 SB2021033111
SB2021040104
SB2021040117
and 31 more
#VU52194 - Incorrect Regular Expression
CVE-2021-27290
CWE-185 Medium
No
No
1.0.1.1 12.03.2021 SB2021041364
SB2021070819
SB2021101939
and 32 more
#VU50955 - Reliance on Reverse DNS Resolution for a Security-Critical Action
CVE-2021-22884
CWE-350 Medium
No
No
1.0.1.1 25.02.2021 SB2021022530
SB2021022532
SB2021022616
and 38 more
#VU50745 - Improper input validation
CVE-2021-23840
CWE-20 Medium
No
No
1.0.1.1 17.02.2021 SB2021021702
SB2021021817
SB2021022420
and 83 more
#VU45794 - Expired pointer dereference
CVE-2020-8231
CWE-825 Low
No
No
1.0.1.1 20.08.2020 SB2020081916
SB2020082001
SB2020081920
and 29 more
#VU29290 - Improper Neutralization of HTTP Headers for Scripting Syntax
CVE-2020-8177
CWE-644 Low
No
No
1.0.1.1 25.06.2020 SB2020062511
SB2020062514
SB2020063002
and 27 more
#VU23915 - Unrestricted Upload of File with Dangerous Type
CVE-2019-19925
CWE-434 High
No
No
1.0.1.1 03.01.2020 SB2019122301
SB2020020601
SB2020020614
and 14 more
#VU23189 - Improper input validation
CVE-2019-19242
CWE-20 Medium
No
No
1.0.1.1 02.12.2019 SB2019120211
SB2019120212
SB2019121736
and 4 more


Showing elements 61 - 80 out of 112