CVE-2026-62654
È stata identificata una vulnerabilità in Reyrolle 7SR5 (tutte le versioni < V2.70). Durante l'avvio del dispositivo è possibile attivare una speciale modalità di manutenzione tramite una sequenza fisica di tasti, nella quale il dispositivo scarica ed esegue codice programma da un server di rete senza verificarne l'autenticità o l'integrità. Ciò potrebbe consentire a un attaccante con accesso fisico al dispositivo di caricare ed eseguire codice arbitrario non firmato.
Punteggio CVSS6.8 / 10
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-494
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
