CVE-2026-13249
Unauthentifizierte RCE Beliebiger Datei-Upload Honeywell PD45 Industriedrucker Version F10.19.010040
- Veröffentlicht
- 24.09.2026
- Aktualisiert
- 24.09.2026
- CNA zuweisen
- Honeywell
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Eine nicht authentifizierte Remote-Code-Ausführung über eine Schwachstelle beim Hochladen beliebiger Dateien in der Web-Verwaltungsschnittstelle des Honeywell PD45 Industrial Printer Version F10.19.010040 ermöglicht das Hochladen von vom Angreifer kontrollierten Dateien, ohne dass eine Authentifizierung erforderlich ist. Ein Angreifer könnte diese Schwachstelle potenziell ausnutzen, was zur Ausführung von schädlichen Dateien und Befehlen führt. Honeywell empfiehlt außerdem, auf die neueste Firmware-Version zu aktualisieren, Honeywell PD45 Industrial Printer Firmware F10.22.030745, die einen Fix für diese Schwachstelle enthält.
Quellen
Unauthentifizierter beliebiger Datei-Upload im Honeywell PD45 Web-Admin (Firmware F10.19.010040–vor F10.22.030745), der zu RCE führt. Python-Check/Exploit-PoC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.