CVE-2026-13249
RCE غير مصادق عليه عبر رفع ملف عشوائي في طابعة Honeywell PD45 الصناعية الإصدار F10.19.010040
- تم النشر
- 24/09/2026
- محدث
- 24/09/2026
- تخصيص CNA
- Honeywell
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر رفع ملفات عشوائية في واجهة إدارة الويب في طابعة Honeywell PD45 الصناعية الإصدار F10.19.010040، تسمح برفع ملفات يتحكم بها المهاجم دون الحاجة إلى مصادقة. يمكن للمهاجم استغلال هذه الثغرة، مما يؤدي إلى تنفيذ ملفات وأوامر ضارة. توصي Honeywell أيضًا بالتحديث إلى أحدث إصدار من البرنامج الثابت، وهو البرنامج الثابت F10.22.030745 لطابعة Honeywell PD45 الصناعية، والذي يتضمن إصلاحًا لهذه الثغرة.
المصادر
تحميل ملف عشوائي بدون مصادقة على واجهة إدارة الويب لـ Honeywell PD45 (البرنامج الثابت F10.19.010040–قبل F10.22.030745) مما يؤدي إلى RCE. أداة Python للفحص/الاستغلال PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.