CVE-2026-62654
Une vulnérabilité a été identifiée dans Reyrolle 7SR5 (toutes les versions < V2.70). Un mode de maintenance spécial peut être activé via une séquence de touches physiques lors du démarrage de l’appareil, dans lequel l’appareil télécharge et exécute du code de programme depuis un serveur réseau sans en vérifier l’authenticité ni l’intégrité. Cela pourrait permettre à un attaquant disposant d’un accès physique à l’appareil de téléverser et d’exécuter du code arbitraire non signé.
Score CVSS6.8 / 10
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-494
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
