CVE-2026-13249
严重已发布
未认证 RCE 任意文件上传 Honeywell PD45 工业打印机版本 F10.19.010040
- 已发布
- 2026年9月24日
- 已更新
- 2026年9月24日
- 分配 CNA
- Honeywell
- 观察到的证据
- 2026年10月3日
初级CVSS
9.8/ 10严重
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H总结
Honeywell PD45 工业打印机版本 F10.19.010040 的 Web 管理界面中存在未认证的任意文件上传导致的远程代码执行漏洞,允许在无需认证的情况下上传攻击者控制的文件。攻击者可能利用此漏洞,导致恶意文件和命令的执行。Honeywell 还建议更新到最新的固件版本 Honeywell PD45 工业打印机固件 F10.22.030745,该版本包含针对此漏洞的修复。
来源
Honeywell PD45 Web 管理界面(固件 F10.19.010040 至 F10.22.030745 之前)存在未认证任意文件上传漏洞,可导致 RCE。Python 检测/利用 PoC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。