Istnieje luka w zabezpieczeniach CWE-476 związana z dereferencją wskaźnika NULL, która może spowodować odmowę usługi, uniemożliwiając dostęp do interfejsu HMI i funkcji konfiguracji urządzenia w przypadku otrzymania nieprawidłowych żądań przez odsłonięte interfejsy sieciowe.
Numer CVE
CVE-2026-9717
Krytyczność
7.2/10
CVSS
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Opis
Istnieje luka w zabezpieczeniach CWE-78 „Neutralization of Special Elements used in an OS Command” („OS Command Injection”), która może umożliwić nieautoryzowane wykonywanie poleceń z podwyższonymi uprawnieniami, wpływając na integralność, poufność i dostępność systemu, gdy uwierzytelniony użytkownik z uprawnieniami wchodzi w interakcję z podatną na ataki usługą narażoną na ataki sieciowe.
Numer CVE
CVE-2026-9718
Krytyczność
4.9/10
CVSS
AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Opis
Istnieje luka w zabezpieczeniach CWE-617 „Reachable Assertion”, która może umożliwić uwierzytelnionemu atakującemu wywołanie stanu odmowy usługi, wpływając na dostępność systemu, gdy specjalnie spreparowane żądanie zostanie wysłane do podatnej na ataki usługi narażonej na ataki sieciowe.
Zdalny terminal i kontroler EasyLogic T150 (dawniej Saitel DR) (wersja 11.06.31 i starsze) Zdalny terminal i kontroler Saitel DP (wersja 11.06.37 i starsze)
Numer CVE
CVE-2026-9650
Krytyczność
7,5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Opis
CWE-522 Luka w zabezpieczeniach związana z niewystarczająco chronionymi poświadczeniami, która może spowodować nieautoryzowany dostęp i ujawnienie poufnych informacji, gdy nieuwierzytelniony atakujący uzyska dostęp do poświadczeń przechowywanych w oprogramowaniu układowym lub plikach systemowych. Dzięki tym poświadczeniom atakujący może następnie naruszyć bezpieczeństwo urządzenia, jeśli uzyska do niego fizyczny dostęp.
Numer CVE
CVE-2026-9651
Krytyczność
4,4/10
CVSS
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Opis
CWE-732 Luka w zabezpieczeniach związana z nieprawidłowym przypisaniem uprawnień do zasobów krytycznych, która może spowodować nieautoryzowane ujawnienie skrótów haseł i potencjalne naruszenie bezpieczeństwa konta, gdy atakujący z uprzywilejowanym dostępem lokalnym odczyta nieprawidłowo chronione pliki systemowe.
EcoStruxure™ IT Data Center Expert (wcześniej znany jako StruxureWare Data Center Expert) (wersja 9.1.1 i wcześniejsze)
Numer CVE
CVE-2026-8045
Krytyczność
6,5/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Opis
Istnieje luka w zabezpieczeniach CWE-611 związana z nieprawidłowym ograniczeniem odwołania do zewnętrznej encji XML, która może spowodować ujawnienie informacji o zawartości pliku po stronie serwera, gdy atakujący z kontem użytkownika Data Center Expert prześle zmodyfikowane ładunki XML do punktów końcowych usługi SOAP.