CVE-2026-41551
CVSS 9.1 CRITICAL: a vulnerability has been identified in ROS# (All versions < V2.2.2). EPSS 0.6% (48º percentile).
Vulnerabilità ed exploit · Attacco ad app web
ROS# file_server non è solo uno strumento di trasferimento URDF. Nelle versioni precedenti alla 2.2.2, una falla di path traversal consente a un attacker remoto di leggere e scrivere file arbitrari a cui il service account può accedere, e quel blast radius cresce rapidamente se il servizio viene eseguito con privilegi host più ampi.
1 fonte · 14 mag
CVSS 9.1 CRITICAL: a vulnerability has been identified in ROS# (All versions < V2.2.2). EPSS 0.6% (48º percentile).
CISA Advisories
Siemens Siemens ROS# | CISA
Siemens Siemens ROS# Summary ROS# contains a ROS service file_server, that before version 2.2.2 contains a path traversal vulnerability which could allow an attacker to access, i.e.
originalePart of the PlainSec briefing for 2026-05-14
Every edition of this story: ROS# File Server Può Riscrivere i Propri File