在 Reyrolle 7SR5 设备中(所有版本低于 V2.70)发现一个漏洞。在设备启动过程中,通过特定的物理按键序列可激活一种特殊维护模式,在该模式下,设备会从网络服务器下载并执行程序代码,但不验证代码的真实性或完整性。这可能导致拥有设备物理访问权限的攻击者上传并执行任意未签名的代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Siemens | Reyrolle 7SR5 | 0 ~ V2.70 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62645 | 9.8 CRITICAL | 雷尔勒7SR5 V2.70信息泄露致认证绕过 |
| CVE-2026-50093 | 9.0 CRITICAL | Siveillance OIS模块任意文件上传导致root权限 |
| CVE-2026-62650 | 8.8 HIGH | Reyrolle 7SR5 低版本RBAC绕过致权限提升 |
| CVE-2026-67367 | 8.6 HIGH | SIMOVE Fleetmanager 等目录遍历漏洞 |
| CVE-2026-34223 | 8.2 HIGH | CVE-2026-34223 |
| CVE-2026-62649 | 7.5 HIGH | Reyrolle 7SR5 <2.70 未认证拒绝服务漏洞 |
| CVE-2026-62648 | 7.5 HIGH | 瑞洛尔7SR5 V2.70前URL越界写入致DoS |
| CVE-2026-62647 | 7.4 HIGH | Reyrolle 7SR5 早期版本随机数可预测漏洞 |
| CVE-2026-62646 | 7.4 HIGH | Reyrolle 7SR5低熵会话标识符预测漏洞 |
| CVE-2026-62653 | 6.8 MEDIUM | Reyrolle 7SR5 V2.70前内存损坏及代码执行漏洞 |
| CVE-2026-58113 | 6.1 MEDIUM | Teamcenter多版本认证重定向中XSS漏洞 |
| CVE-2026-62652 | 5.3 MEDIUM | Reyrolle 7SR5低版本固件调试符号泄露 |
No comments yet