在 Reyrolle 7SR5(所有 V2.70 以下版本)中发现了一个漏洞。其 Web 接口会泄露一些信息,攻击者可利用这些信息推算出当前及历史会话 ID。这可能导致攻击者绕过身份认证,从而获得对该设备的未授权访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Reyrolle 7SR5 | 0 ~ V2.70 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-50093 | 9.0 CRITICAL | Siveillance OIS模块任意文件上传导致root权限 |
| CVE-2026-62650 | 8.8 HIGH | Reyrolle 7SR5 低版本RBAC绕过致权限提升 |
| CVE-2026-67367 | 8.6 HIGH | SIMOVE Fleetmanager 等目录遍历漏洞 |
| CVE-2026-34223 | 8.2 HIGH | CVE-2026-34223 |
| CVE-2026-62649 | 7.5 HIGH | Reyrolle 7SR5 <2.70 未认证拒绝服务漏洞 |
| CVE-2026-62648 | 7.5 HIGH | 瑞洛尔7SR5 V2.70前URL越界写入致DoS |
| CVE-2026-62647 | 7.4 HIGH | Reyrolle 7SR5 早期版本随机数可预测漏洞 |
| CVE-2026-62646 | 7.4 HIGH | Reyrolle 7SR5低熵会话标识符预测漏洞 |
| CVE-2026-62654 | 6.8 MEDIUM | Reyrolle 7SR5 (<V2.70) 维护模式未验证代码 |
| CVE-2026-62653 | 6.8 MEDIUM | Reyrolle 7SR5 V2.70前内存损坏及代码执行漏洞 |
| CVE-2026-58113 | 6.1 MEDIUM | Teamcenter多版本认证重定向中XSS漏洞 |
| CVE-2026-62652 | 5.3 MEDIUM | Reyrolle 7SR5低版本固件调试符号泄露 |
暂无评论