漏洞概述 漏洞名称: FactoryTalk® Services Platform FTSP - Weak Authentication via JWT Validation Bypass CVE ID: CVE-2026-10714 严重性: High 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 CVSS 3.1 Base Score: 7.8/10 CVSS 4.0 Base Score: 8.8/10 CWE: CWE-1390: Weak Authentication 影响范围 受影响产品: FactoryTalk - FactoryTalk® Directory (FTSP) 受影响版本: 6.60 漏洞描述: 在FactoryTalk Services Platform (FTSP) 中存在一个安全问题,允许攻击者在Dita M Authentication期间绕过签名验证。该漏洞未验证配置为RSA的JWT,将算法设置为“none”并伪造令牌,可能导致任何授权用户冒充服务器,导致未经授权配置和访问其他受FTSP保护的系统。 修复方案 补丁信息: 使用FactoryTalk® Services Platform v6.60的客户应应用单个补丁(RAID 1158263)或2026年2月Patch Roll-up及更新版本。 临时措施: 无法升级到已修正版本的客户应使用最佳安全实践。 其他信息 已知利用漏洞 (KEV): 否 已修正: 是 变通方法: 否 总结 该漏洞涉及FactoryTalk® Services Platform FTSP中的JWT验证绕过问题,可能导致未经授权的系统访问。建议受影响用户尽快应用补丁或更新版本以修复此漏洞。