PT-2026-93356 · Pepperl+Fuchs+2 · Ice2-8Iol-G65L-V1D+14

·

CVE-2026-27563

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um invasor remoto com altos privilégios pode executar comandos com privilégios de root no dispositivo através de uma falha de injeção de comando. Isso ocorre quando uma requisição GET manipulada é enviada para o endpoint '/api/datastorage/data' utilizando credenciais de administrador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27563

Produtos afetados

Ice2-8Iol-G65L-V1D
Ice2-8Iol-K45P-Rj45
Ice2-8Iol-K45S-Rj45
Ice2-8Iol1-G65L-V1D
Ice3-8Iol-G65L-V1D
Ice3-8Iol-G65L-V1D-Y
Ice3-8Iol-K45P-Rj45
Ice3-8Iol-K45S-Rj45
Ice3-8Iol1-G65L-V1D
Iol Ma8 Eip Di8
Iol Ma8 Pn Di8
Yl212Cei8M1Io
Yl212Cpn8M1Io
Yn115Cei8Rpio
Yn115Cpn8Rpio