CVE-2026-18783
Отсутствие аутентификации на стороне сервера на конечной точке REST API в Trex MES от Trex Digital Manufacturing
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 30 сент. 2026 г.
- Назначение CNA
- TR-CERT
- Наблюдены доказательства
- 2 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
Уязвимость отсутствия аутентификации для критической функции в Trex Digital Smart Manufacturing Systems Inc. Trex MES позволяет обойти аутентификацию. Эта проблема затрагивает Trex MES: по состоянию на 2026-09-29.
Источники
Рекомендация по CVE-2026-18783: отсутствие серверной аутентификации в TREX MES /api/GetDataJSON3 позволяет выполнять неаутентифицированные запросы данных и произвольный SQL-код.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.