CVE-2026-13249
RCE Não Autenticado por Upload Arbitrário de Arquivos Honeywell PD45 Industrial Printer versão F10.19.010040
- Publicado
- 24 de set. de 2026
- Atualizado
- 24 de set. de 2026
- Atribuindo CNA
- Honeywell
- Evidência observada
- 3 de out. de 2026
CVSS primário
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumo
Uma vulnerabilidade de Execução Remota de Código não autenticada via Upload Arbitrário de Arquivos na interface de gerenciamento web do Honeywell PD45 Industrial Printer versão F10.19.010040, permite o upload de arquivos controlados pelo atacante sem exigir autenticação. Um atacante poderia potencialmente explorar essa vulnerabilidade, levando à execução de arquivos e comandos maliciosos. A Honeywell também recomenda atualizar para a versão de firmware mais recente, Honeywell PD45 Industrial Printer firmware F10.22.030745, que inclui uma correção para essa vulnerabilidade.
Fontes
Upload arbitrário de arquivo não autenticado no web admin do Honeywell PD45 (firmware F10.19.010040–antes de F10.22.030745) levando a RCE. PoC em Python de verificação/exploração
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.