CVE-2026-18783
Trex Digital Manufacturing के Trex MES में REST API Endpoint पर सर्वर-साइड प्रमाणीकरण अनुपलब्ध
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 2 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
Trex Digital Smart Manufacturing Systems Inc. के Trex MES में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण अनुपलब्धता की भेद्यता, Authentication Bypass की अनुमति देती है। यह समस्या Trex MES को प्रभावित करती है: 2026-09-29 तक।
स्रोत
CVE-2026-18783 के लिए एडवाइज़री: TREX MES /api/GetDataJSON3 पर सर्वर-साइड प्रमाणीकरण अनुपलब्ध होने के कारण अनधिकृत डेटा क्वेरी और मनमाना SQL निष्पादन संभव है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।