Known vulnerabilities in SINEC NMS - page 3

Vendor: Siemens
Software: SINEC NMS
Software CPE: cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
Total vulnerabilities: 51
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SINEC NMS SINEC NMS is affected by 51 known vulnerabilities: 8 high, 23 medium, 20 low Critical High Medium Low

Vulnerabilities (51)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU57401 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-33736
CWE-89 Low
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU57400 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-33735
CWE-89 Low
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU57399 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-33734
CWE-89 Low
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU57398 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-33733
CWE-89 Low
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU57397 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-33732
CWE-89 Low
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU57387 - Improper Authorization
CVE-2021-33723
CWE-285 Medium
No
No
1.0 SP2 Update 1 15.10.2021 SB2021101508
#VU56624 - Cross-Site Request Forgery (CSRF)
CVE-2021-37201
CWE-352 Low
No
No
1.0 SP1 15.09.2021 SB2021091520
#VU56623 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-37200
CWE-22 Medium
No
No
1.0 SP1 15.09.2021 SB2021091520
#VU55774 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-33721
CWE-78 Low
No
No
1.0 SP2 11.08.2021 SB2021081104
#VU50640 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-25237
CWE-22 Medium
No
No
1.0 SP1 Update 1 11.02.2021 SB2021021123
#VU28936 - Unquoted Search Path or Element
CVE-2020-7580
CWE-428 Low
No
No
- 10.06.2020 SB2020061031


Showing elements 41 - 60 out of 51