CVE-2026-13249
重大公開済み
Honeywell PD45産業用プリンター バージョン F10.19.010040における未認証RCE任意ファイルアップロード
- 公開済み
- 2026/09/24
- 更新済み
- 2026/09/24
- CNA の割り当て
- Honeywell
- 観察された証拠
- 2026/10/03
プライマリ CVSS
9.8/ 10重大
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
Honeywell PD45 Industrial Printer バージョン F10.19.010040 の Web 管理インターフェースにおける、任意のファイルアップロードを介した未認証のリモートコード実行の脆弱性により、認証を必要とせずに攻撃者が制御するファイルをアップロードすることが可能になります。攻撃者はこの脆弱性を悪用して、悪意のあるファイルやコマンドを実行する可能性があります。Honeywell はまた、この脆弱性の修正を含む最新のファームウェアバージョン Honeywell PD45 Industrial Printer ファームウェア F10.22.030745 への更新を推奨しています。
ソース
Honeywell PD45 Web管理画面(ファームウェア F10.19.010040~F10.22.030745より前)における未認証の任意ファイルアップロードによりRCEに至る脆弱性。Pythonによるチェック/エクスプロイトPoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。