A low-privileged remote attacker can exploit a command injection vulnerability in the /index.php/ajax/get_iodd_menu_info endpoint using valid user or operator credentials allowing execution of commands with root privileges on the device.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE2-8IOL-G65L-V1D | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE2-8IOL-K45P-RJ45 | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE2-8IOL-K45S-RJ45 | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE3-8IOL1-G65L-V1D | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE3-8IOL-G65L-V1D | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE3-8IOL-G65L-V1D-Y | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE3-8IOL-K45P-RJ45 | 1.0.0 ~ 1.7.4 | - |
|
| Pepperl+Fuchs | ICE3-8IOL-K45S-RJ45 | 1.0.0 ~ 1.7.4 | - |
|
| Phoenix Contact | IOL MA8 PN DI8 | 1.0.0 ~ 1.7.4 | - |
|
| Phoenix Contact | IOL MA8 EIP DI8 | 1.0.0 ~ 1.7.4 | - |
|
| Carlo Gavazzi Automation | YL212CEI8M1IO | 1.0.0 ~ 1.7.4 | - |
|
| Carlo Gavazzi Automation | YN115CEI8RPIO | 1.0.0 ~ 1.7.4 | - |
|
| Carlo Gavazzi Automation | YL212CPN8M1IO | 1.0.0 ~ 1.7.4 | - |
|
| Carlo Gavazzi Automation | YN115CPN8RPIO | 1.0.0 ~ 1.7.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-27546 | 9.8 CRITICAL | _account_log认证绕过漏洞 |
| CVE-2026-27565 | 9.8 CRITICAL | IODD文件上传导致远程代码执行漏洞 |
| CVE-2026-27559 | 8.8 HIGH | API接口GET参数命令注入漏洞 |
| CVE-2026-27556 | 8.8 HIGH | index.php 本地文件包含漏洞 |
| CVE-2026-27549 | 8.8 HIGH | PHP附件上传接口命令注入 |
| CVE-2026-27555 | 8.8 HIGH | index.php 本地文件包含漏洞 |
| CVE-2026-27548 | 8.8 HIGH | index.php/ajax/get_iodd_port_info 命令注入漏洞 |
| CVE-2026-27551 | 8.8 HIGH | index.php/ajax/parameterManage 命令注入漏洞 |
| CVE-2026-27550 | 8.8 HIGH | Field_Shadow_Password 类命令注入漏洞 |
| CVE-2026-27554 | 8.8 HIGH | ajax/save_iodd_parameters 命令注入漏洞 |
| CVE-2026-27558 | 8.8 HIGH | /index.php ajax_remove_uploaded_iodd_files 命令注入漏洞 |
| CVE-2026-27552 | 8.1 HIGH | 未经授权的IODD文件上传漏洞 |
| CVE-2026-27557 | 7.5 HIGH | PHP路径遍历漏洞 |
| CVE-2026-27560 | 7.2 HIGH | API状态数据接口DELETE命令注入漏洞 |
| CVE-2026-27562 | 7.2 HIGH | IoT设备 /api/iodd/config 接口命令注入漏洞 |
| CVE-2026-27564 | 7.2 HIGH | 数据存储服务 PUT 接口命令注入 |
| CVE-2026-27563 | 7.2 HIGH | 数据API命令注入漏洞 |
| CVE-2026-27561 | 7.2 HIGH | API/iodd/config 命令注入漏洞 |
| CVE-2026-27553 | 6.5 MEDIUM | 模式路径操作信息泄露 |
暂无评论