CVE-2026-7411: Path Traversal → RCE в Eclipse BaSyx — пентест промышленных API

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Плата промышленного IIoT-шлюза на чёрном антистатическом коврике с выжженной диагональной бороздой сквозь медные дорожки. Красный светодиод тревоги, макросъёмка, криминалистическое освещение.



💣 CVE-2026-7411 в Eclipse BaSyx: неаутентифицированный HTTP-запрос к Submodel API — path traversal через fileName без нормализации — и Java-процесс пишет файлы куда угодно на хосте. CVSS 10.0, automatable=yes, EPSS 88-й перцентиль.

CWE-22 без...


CVE-2026-7411: Path Traversal → RCE в Eclipse BaSyx — пентест промышленных API

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх