Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Golem OEE MES firmy Neuron Soft i koordynował proces ujawniania informacji.
Podatność CVE-2026-8464: Golem OEE MES jest podatny na lukę path traversal bez uwierzytelniania. Ta podatność pozwala atakującemu w tej samej sieci lokalnej odczytać dowolne pliki z systemu operacyjnego serwera poprzez manipulowanie ścieżkami żądań HTTP.
Ten problem został naprawiony w wersji 11.6.0
Podziękowania
Za zgłoszenie podatności dziękujemy Karolowi Królakowi (securitum.pl).



