Podatność w oprogramowaniu Golem OEE MES

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Golem OEE MES firmy Neuron Soft i koordynował proces ujawniania informacji.

Podatność CVE-2026-8464: Golem OEE MES jest podatny na lukę path traversal bez uwierzytelniania. Ta podatność pozwala atakującemu w tej samej sieci lokalnej odczytać dowolne pliki z systemu operacyjnego serwera poprzez manipulowanie ścieżkami żądań HTTP.

Ten problem został naprawiony w wersji 11.6.0

Podziękowania

Za zgłoszenie podatności dziękujemy Karolowi Królakowi (securitum.pl).

Idź do oryginalnego materiału