CVE-2026-41551
ROS# में पहचाना गया भेद्यता ROS# (सभी संस्करण < V2.2.2) में एक भेद्यता की पहचान की गई है। प्रभावित संस्करणों में पथ ट्रैवर्सल भेद्यता मौजूद है क्योंकि उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं किया गया है। यह किसी दूरस्थ हमलावर को...
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- siemens
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ROS# में पहचाना गया भेद्यता ROS# (सभी संस्करण < V2.2.2) में एक भेद्यता की पहचान की गई है। प्रभावित संस्करणों में पथ ट्रैवर्सल भेद्यता मौजूद है क्योंकि उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं किया गया है। यह किसी दूरस्थ हमलावर को डिवाइस पर मनमानी फ़ाइलों तक पहुंचने की अनुमति दे सकता है।
स्रोत
1# CVE-2026-41551 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Siemens ROS# file_server में एक पाथ ट्रैवर्सल भेद्यता है, जो क्राफ्टेड package:// अनुरोधों के माध्यम से रिमोट फ़ाइल रीड का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।