PT-2026-70189 · Node Red+1 · Node-Red+1
CVE-2026-58115
·
Publicado
2026-08-11
·
Atualizado
2026-08-26
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) versões anteriores a V4.3.4.1
Descrição
Dispositivos executando Industrial OS com Node-RED instalado não impõem autenticação na interface HTTP do Node-RED. Isso permite o acesso não autenticado a nós de programação capazes de executar comandos de sistema no servidor. Um invasor remoto poderia explorar isso criando fluxos maliciosos através da interface HTTP para executar código arbitrário no servidor subjacente com privilégios máximos.
Recomendações
Atualize o SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) para a versão V4.3.4.1 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node-Red
Simatic Iot2050 Advanced