Vulnerabilità · 140 giorni fa

Request Smuggling Consente agli Attaccanti di Prendere il Controllo dei Data Manager Siemens

Una falla nel confine delle web request nel SENTRON 7KT PAC1261 Data Manager può superare i normali controlli di accesso del dispositivo. Se il web server è esposto, un attaccante può rubare token di autorizzazione e usarli per ottenere il controllo amministrativo, quindi non si tratta solo di un fastidioso bug di parsing.

CVE-2025-22871

NVD KEV

CVSS 9.1 CRITICAL: the net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. EPSS 0.8% (55º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-14

Editions

Storie correlate