Vulnerabilità · 119 giorni fa

PLCnext Trust Break Può Raggiungere Logica di Controllo Persistente

Un account web con privilegi bassi su un PLC non dovrebbe essere in grado di raggiungere i controlli di trust che proteggono il controller stesso. Qui, quel confine fallisce, quindi un ruolo Engineer può scalare a root e accedere al materiale usato per validare o firmare la logica di controllo; la pulizia dell'account originale non annulla questo tipo di manomissione a livello di dispositivo.

CVE-2025-41669

NVD KEV

CVSS 8.8 HIGH: the Web-based Management allows a remote low privileged Engineer user to install additional APPs on the device… EPSS 0.2% (12º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-02

Editions