在 Reyrolle 7SR5(所有版本 < V2.70)中发现一个漏洞。该设备的固件中包含未移除调试符号的二进制文件。这使得拥有公开可用的固件更新文件访问权限的未认证攻击者能够更轻松地对该设备的固件进行逆向工程,从而有助于发现更多潜在的漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Siemens | Reyrolle 7SR5 | 0 ~ V2.70 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-62645 | 9.8 CRITICAL | 雷尔勒7SR5 V2.70信息泄露致认证绕过 |
| CVE-2026-50093 | 9.0 CRITICAL | Siveillance OIS模块任意文件上传导致root权限 |
| CVE-2026-62650 | 8.8 HIGH | Reyrolle 7SR5 低版本RBAC绕过致权限提升 |
| CVE-2026-67367 | 8.6 HIGH | SIMOVE Fleetmanager 等目录遍历漏洞 |
| CVE-2026-34223 | 8.2 HIGH | CVE-2026-34223 |
| CVE-2026-62649 | 7.5 HIGH | Reyrolle 7SR5 <2.70 未认证拒绝服务漏洞 |
| CVE-2026-62648 | 7.5 HIGH | 瑞洛尔7SR5 V2.70前URL越界写入致DoS |
| CVE-2026-62647 | 7.4 HIGH | Reyrolle 7SR5 早期版本随机数可预测漏洞 |
| CVE-2026-62646 | 7.4 HIGH | Reyrolle 7SR5低熵会话标识符预测漏洞 |
| CVE-2026-62654 | 6.8 MEDIUM | Reyrolle 7SR5 (<V2.70) 维护模式未验证代码 |
| CVE-2026-62653 | 6.8 MEDIUM | Reyrolle 7SR5 V2.70前内存损坏及代码执行漏洞 |
| CVE-2026-58113 | 6.1 MEDIUM | Teamcenter多版本认证重定向中XSS漏洞 |
暂无评论