Request Smuggling Consente agli Attaccanti di Prendere il Controllo dei Data Manager Siemens

Una falla nel confine delle web request nel SENTRON 7KT PAC1261 Data Manager può superare i normali controlli di accesso del dispositivo. Se il web server è esposto, un attaccante può rubare token di autorizzazione e usarli per ottenere il controllo amministrativo, quindi non si tratta solo di un fastidioso bug di parsing.

Part of the PlainSec briefing for 2026-05-14

Editions

Sources