CVE-2026-13249
Unauthenticated RCE Arbitrary File Upload Honeywell PD45 Industrial Printer version F10.19.010040
- Опубликовано
- 24 сент. 2026 г.
- Обновлено
- 24 сент. 2026 г.
- Назначение CNA
- Honeywell
- Наблюдены доказательства
- 3 окт. 2026 г.
Первичный CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
Неаутентифицированное удалённое выполнение кода через загрузку произвольных файлов в веб-интерфейсе управления промышленного принтера Honeywell PD45 версии F10.19.010040 позволяет загружать контролируемые злоумышленником файлы без необходимости аутентификации. Злоумышленник может потенциально использовать эту уязвимость, что приведёт к выполнению вредоносных файлов и команд. Honeywell также рекомендует обновиться до последней версии прошивки Honeywell PD45 Industrial Printer F10.22.030745, которая содержит исправление этой уязвимости.
Источники
Неаутентифицированная загрузка произвольных файлов в веб-административной панели Honeywell PD45 (прошивка F10.19.010040–до F10.22.030745), приводящая к RCE. Python PoC для проверки/эксплуатации
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.