| Produkt | Wersja Teamcenter V2412:intdot/<2412.0013 Wersja Teamcenter V2506:intdot/<2506.0010 Wersja Teamcenter V2512:intdot/<2512.2607 Wersja Teamcenter V2606:intdot/<2606.2607 |
| Numer CVE | CVE-2026-58113 |
| Krytyczność | 6.1/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Podatne aplikacje nieprawidłowo kodują dane wejściowe dostarczone przez użytkownika, które są następnie odzwierciedlane w kontekście atrybutów HTML w ramach procesu przekierowania uwierzytelniania (punkt końcowy `/auth/`). Może to umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie dowolnego kodu JavaScript do przeglądarki uwierzytelnionego użytkownika, który otworzy specjalnie przygotowany adres URL, co pozwoli atakującemu na wykonywanie działań w ramach sesji Teamcenter należącej do ofiary. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-258-07 |
| Product | Reyrolle 7SR5 vers:intdot/<2.70 |
| Numer CVE | CVE-2024-42384 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Podatność typu przepełnienie liczby całkowitej (integer overflow) lub zawinięcie wartości (wraparound) w serwerze WWW Cesanta Mongoose w wersji 7.14 umożliwia atakującemu wysłanie nietypowego pakietu TLS i wywołanie błędu naruszenia ochrony pamięci (segmentation fault) w aplikacji. |
| Numer CVE | CVE-2024-42385 |
| Krytyczność | 4,0/10 |
| CVSS | AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H |
| Opis | Podatność wynikająca z niewłaściwej neutralizacji znaków ograniczających w serwerze WWW Cesanta Mongoose w wersji 7.14 umożliwia wywołanie zapisu w pamięci poza wyznaczonym zakresem (out-of-bounds write), jeśli certyfikat PEM zawiera nieoczekiwane znaki. |
| Numer CVE | CVE-2024-42386 |
| Krytyczność | 8,2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
| Opis | Podatność związana z użyciem przesunięcia wskaźnika spoza zakresu (out-of-range pointer offset) umożliwia atakującemu wysłanie nietypowego pakietu TLS i wywołanie błędu naruszenia ochrony pamięci (segmentation fault) w aplikacji. |
| Numer CVE | CVE-2024-42391 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
| Opis | Podatność związana z użyciem przesunięcia wskaźnika spoza zakresu (out-of-range pointer offset) umożliwia atakującemu wysłanie nietypowego pakietu TLS i wymuszenie na aplikacji odczytu niezamierzonego obszaru pamięci sterty (heap memory). |
| Numer CVE | CVE-2024-42392 |
| Krytyczność | 4,0/10 |
| CVSS | AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H |
| Opis | Podatność wynikająca z niewłaściwej neutralizacji znaków ograniczających umożliwia wywołanie nieskończonej pętli, jeśli ciąg wejściowy zawiera nieoczekiwane znaki. |
| Numer CVE | CVE-2026-62645 |
| Krytyczność | 9,8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Informacje ujawniane za pośrednictwem interfejsu internetowego mogą zostać wykorzystane do obliczenia identyfikatorów sesji, co umożliwia obejście uwierzytelniania i uzyskanie nieautoryzowanego dostępu. |
| Numer CVE | CVE-2026-62646 |
| Krytyczność | 7,4/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
| Opis | Identyfikator sesji jest generowany z niewystarczającą losowością, co pozwala atakującym na przewidzenie lub odgadnięcie (metodą brute-force) prawidłowych identyfikatorów sesji i obejście uwierzytelniania. |
| Numer CVE | CVE-2026-62648 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Nieprawidłowa walidacja długości adresu URL w komunikatach HTTP przesyłanych przed uwierzytelnieniem prowadzi do zapisu poza zakresem pamięci, co może spowodować awarię i ponowne uruchomienie urządzenia. |
| Numer CVE | CVE-2026-62649 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Serwer WWW nie ogranicza w odpowiedni sposób wykorzystania zasobów systemowych podczas przetwarzania dużej liczby żądań HTTP, co umożliwia wywołanie odmowy usługi (DoS) poprzez spowodowanie awarii i ponownego uruchomienia urządzenia. |
| Numer CVE | CVE-2026-62650 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Mechanizmy autoryzacji po stronie serwera nie są właściwie egzekwowane, co pozwala uwierzytelnionemu użytkownikowi o niskich uprawnieniach na ich eskalację do poziomu administratora. |
| Numer CVE | CVE-2026-62652 |
| Krytyczność | 5,3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Opis | Oprogramowanie układowe zawiera symbole debugowania, co ułatwia inżynierię wsteczną i wykrywanie kolejnych podatności. |
| Numer CVE | CVE-2026-62653 |
| Krytyczność | 6,8/10 |
| CVSS | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Dane wejściowe w zastrzeżonym protokole aktualizacji oprogramowania układowego nie są właściwie weryfikowane, co w przypadku posiadania dostępu fizycznego może prowadzić do awarii systemu lub wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-62654 |
| Krytyczność | 6,8/10 |
| CVSS | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Tryb serwisowy pobiera i wykonuje kod bez weryfikacji jego autentyczności lub integralności, co przy dostępie fizycznym umożliwia uruchomienie niepodpisanego kodu. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-258-05 |