CVE-2026-13249
RCE non autenticato con caricamento arbitrario di file su Honeywell PD45 Industrial Printer versione F10.19.010040
- Pubblicato
- 24 set 2026
- Aggiornato
- 24 set 2026
- Assegnazione CNA
- Honeywell
- Evidenza osservata
- 3 ott 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
Una vulnerabilità di esecuzione di codice in remoto non autenticata tramite caricamento arbitrario di file nell'interfaccia di gestione web in Honeywell PD45 Industrial Printer versione F10.19.010040, consente il caricamento di file controllati dall'attaccante senza richiedere autenticazione. Un attaccante potrebbe potenzialmente sfruttare questa vulnerabilità, portando all'esecuzione di file e comandi malevoli. Honeywell raccomanda inoltre di aggiornare alla versione firmware più recente, Honeywell PD45 Industrial Printer firmware F10.22.030745, che include una correzione per questa vulnerabilità.
Fonti
Upload arbitrario di file non autenticato sull'admin web Honeywell PD45 (firmware F10.19.010040–prima di F10.22.030745) che porta a RCE. PoC Python di check/exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.