CVE-2026-62650

Alta8.8Pubblicata il 8 settembre 2026

È stata identificata una vulnerabilità in Reyrolle 7SR5 (tutte le versioni < V2.70). I controlli di autorizzazione lato server nell'interfaccia di gestione basata sul web non vengono applicati correttamente, consentendo di eludere le restrizioni del controllo degli accessi basato sui ruoli (RBAC) attraverso la manipolazione dei dati delle richieste. Ciò potrebbe consentire a un attaccante remoto autenticato con privilegi bassi di elevare i privilegi al livello amministrativo.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-288

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE