CVE-2026-13249
위험게시됨
Honeywell PD45 산업용 프린터 버전 F10.19.010040의 인증되지 않은 RCE 임의 파일 업로드
- 게시됨
- 2026. 9. 24.
- 업데이트됨
- 2026. 9. 24.
- CNA 할당 중
- Honeywell
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
9.8/ 10위험
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
Honeywell PD45 Industrial Printer 버전 F10.19.010040의 웹 관리 인터페이스에서 인증 없이 임의 파일 업로드를 통한 원격 코드 실행 취약점이 존재하며, 인증 없이 공격자가 제어하는 파일을 업로드할 수 있습니다. 공격자는 이 취약점을 악용하여 악성 파일과 명령을 실행할 수 있습니다. Honeywell은 또한 이 취약점에 대한 수정이 포함된 최신 펌웨어 버전인 Honeywell PD45 Industrial Printer 펌웨어 F10.22.030745로 업데이트할 것을 권장합니다.
소스
Honeywell PD45 웹 관리자(펌웨어 F10.19.010040–F10.22.030745 이전)에서 인증되지 않은 임의 파일 업로드로 인한 RCE. Python 검사/익스플로잇 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.