Hitachi Energy RTU500 固件更新端点中存在一个身份验证绕过漏洞,允许未经身份验证的攻击者通过构造特定的 POST 请求上传任意固件。成功利用该漏洞可能导致攻击者修改设备功能,或损害设备的完整性和可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Hitachi Energy | RTU500 series CMU firmware | 9.0 ~ 12.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-8066 | 9.1 CRITICAL | CVE-2026-8066 |
| CVE-2026-7395 | 8.5 HIGH | Asset Suite HTTPPublishAdapterTestServlet未授权访问漏洞 |
| CVE-2026-8067 | 6.5 MEDIUM | CVE-2026-8067 |
| CVE-2026-11796 | 5.1 MEDIUM | Asset Suite未授权访问Servlet致拒绝服务漏洞 |
No comments yet