目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-8066

一分钟漏洞结论

影响对象
Hitachi Energy RTU500 series CMU firmware
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Hitachi Energy RTU500 的文件上传功能中存在目录遍历漏洞,该漏洞允许未认证的向设备文件系统写入或覆盖任意文件。根据受影响文件的具体情况,成功利用此漏洞可能导致设备数据被未经授权的修改,或导致设备无法按其预期正常运行。

CVSS 9.1 · Critical
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-8066 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A directory traversal vulnerability in the file upload functionality of Hitachi Energy RTU500 end-of-life versions allows an unauthenticated attacker to write or overwrite arbitrary files on the device file system. Depending on the files affected, successful exploitation could result in unauthorized modification of device data or disruption of the device’s intended operation.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
相对路径遍历
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Hitachi Energy RTU500 series CMU firmware 9.0 ~ 12.0 -

二、漏洞 CVE-2026-8066 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-8066 的情报信息

请登录查看更多情报信息。

CVE-2026-8066 其他参考 (1)

同批安全公告 · Hitachi Energy · 2026-09-29 · 共 5 条

CVE-2026-8065 9.1 CRITICAL CVE-2026-8065
CVE-2026-7395 8.5 HIGH Asset Suite HTTPPublishAdapterTestServlet未授权访问漏洞
CVE-2026-8067 6.5 MEDIUM CVE-2026-8067
CVE-2026-11796 5.1 MEDIUM Asset Suite未授权访问Servlet致拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-8066

暂无评论


发表评论