CVE-2026-62646

Hoch7.4Veröffentlicht am 8. September 2026

In Reyrolle 7SR5 (alle Versionen < V2.70) wurde eine Schwachstelle identifiziert. Eine Sitzungskennung wird mithilfe eines Algorithmus mit unzureichender Zufälligkeit generiert, was zu einem Token mit geringer Entropie führt, der innerhalb einer realistischen Anzahl von Versuchen vorhergesagt oder durch Brute-Force ermittelt werden kann. Dies könnte es einem nicht authentifizierten Remote-Angreifer ermöglichen, gültige Sitzungskennungen abzuleiten und die Authentifizierung zu umgehen.

CVSS-Score7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-331

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank