Medium severity6.5NVD Advisory· Published Mar 8, 2022· Updated Jun 17, 2026
CVE-2021-41543
CVE-2021-41543
Description
A vulnerability has been identified in Climatix POL909 (AWB module) (All versions < V11.44), Climatix POL909 (AWM module) (All versions < V11.36). The handling of log files in the web application of affected devices contains an information disclosure vulnerability which could allow logged in users to access sensitive files.
Affected products
5All versions < V11.44+ 2 more
- (no CPE)range: All versions < V11.44
- (no CPE)range: All versions < V11.36
- (no CPE)range: <V11.44
cpe:2.3:o:siemens:climatix_pol909_firmware:*:*:*:*:advanced_web_module:*:*:*+ 1 more
- cpe:2.3:o:siemens:climatix_pol909_firmware:*:*:*:*:advanced_web_module:*:*:*range: <11.36
- cpe:2.3:o:siemens:climatix_pol909_firmware:*:*:*:*:advanced_web_and_bacnet_module:*:*:*range: <11.44
Patches
Vulnerability mechanics
References
1- cert-portal.siemens.com/productcert/pdf/ssa-252466.pdfnvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.