CVE-2026-18782
Trex Digital Manufacturing के Trex MES में SQL Injection
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 2 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
Trex Digital Smart Manufacturing Systems Inc. के Trex MES में SQL कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL injection') भेद्यता, SQL Injection के माध्यम से Command Line Execution की अनुमति देती है। यह समस्या Trex MES: 2026-09-29 तक को प्रभावित करती है।
स्रोत
CVE-2026-18782 के लिए एडवाइज़री और तकनीकी राइट-अप, TREX MES वेब API एंडपॉइंट्स में एक गंभीर SQL इंजेक्शन जो xp_cmdshell के माध्यम से ऑथ बायपास, डेटा चोरी और RCE को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।