CVE-2026-13249
अनधिकृत RCE मनमाना फ़ाइल अपलोड Honeywell PD45 औद्योगिक प्रिंटर संस्करण F10.19.010040
- प्रकाशित
- 24 सित॰ 2026
- अद्यतन
- 24 सित॰ 2026
- सीएनए असाइन करना
- Honeywell
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
Honeywell PD45 Industrial Printer संस्करण F10.19.010040 में वेब प्रबंधन इंटरफ़ेस में मनमानी फ़ाइल अपलोड के माध्यम से एक अनधिकृत Remote Code Execution कमज़ोरी है, जो प्रमाणीकरण की आवश्यकता के बिना हमलावर द्वारा नियंत्रित फ़ाइलों को अपलोड करने की अनुमति देती है। एक हमलावर संभावित रूप से इस कमज़ोरी का शोषण कर सकता है, जिससे दुर्भावनापूर्ण फ़ाइलों और कमांडों का निष्पादन हो सकता है। Honeywell नवीनतम फ़र्मवेयर संस्करण में अपडेट करने की भी सिफारिश करता है, Honeywell PD45 Industrial Printer फ़र्मवेयर F10.22.030745, जिसमें इस कमज़ोरी के लिए एक फ़िक्स शामिल है।
स्रोत
Honeywell PD45 वेब एडमिन (फर्मवेयर F10.19.010040–F10.22.030745 से पहले) पर अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड, जो RCE की ओर ले जाता है। Python चेक/एक्सप्लॉइट PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।