CVE-2026-62654

Moyenne6.8Publiée le 8 septembre 2026

Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Un mode de maintenance spécial peut être activé via une séquence de touches physiques lors du démarrage de l’appareil, dans lequel l’appareil télécharge et exécute du code de programme depuis un serveur réseau sans en vérifier l’authenticité ni l’intégrité. Cela pourrait permettre à un attaquant disposant d’un accès physique à l’appareil de téléverser et d’exécuter du code arbitraire non signé.

Score CVSS6.8 / 10CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-494

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE