CVE-2026-56451: JWT Algorithm Confusion в Siemens Opcenter X — обход аутентификации и захват MES

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Треснувшая криптографическая печать из воска расколота надвое на чёрном антистатическом коврике. Внутри излома виден алюминиевый фрагмент с гравировкой поддельного заголовка JWT.



💣 CVE-2026-56451 (CVSS 10.0) в Siemens Opcenter X: неаутентифицированный атакующий меняет alg в JWT-заголовке, подделывает токен администратора MES и получает полный контроль над производственными операциями — без привилегий, без взаимодействия пользователя....

CVE-2026-56451: JWT Algorithm Confusion в Siemens Opcenter X — обход аутентификации и захват MES

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх