Siemens Reyrolle 7SR5 授权问题漏洞

情报来源:CNNVD

发布时间:2026-09-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-09-08 00:00:00
  • 更新时间:2026-09-09 00:00:00
  • CVE编号:CVE-2026-62650
  • CNNVD-ID:CNNVD-2026-84902037
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Siemens Reyrolle 7SR5是德国Siemens公司的一款工业控制领域的保护继电器。 Siemens Reyrolle 7SR5 V2.70之前版本存在授权问题漏洞,该漏洞源于服务端授权检查未正确执行,通过操纵请求数据可绕过基于角色的访问控制(RBAC)限制,可能导致已认证的低权限远程攻击者将权限提升至管理级别。

参考资料

链接:https://cert-portal.siemens.com/productcert/html/ssa-142885.html