CVE-2026-62650
È stata identificata una vulnerabilità in Reyrolle 7SR5 (tutte le versioni < V2.70). I controlli di autorizzazione lato server nell'interfaccia di gestione basata sul web non vengono applicati correttamente, consentendo di eludere le restrizioni del controllo degli accessi basato sui ruoli (RBAC) attraverso la manipolazione dei dati delle richieste. Ciò potrebbe consentire a un attaccante remoto autenticato con privilegi bassi di elevare i privilegi al livello amministrativo.
Punteggio CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-288
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
