CVE-2026-94293: в AAS Edge Client нашли уязвимость с оценкой 9.8
В ПО AAS Edge Client от Murrelektronik обнаружена уязвимость CVE-2026-94293 с оценкой CVSS 9.8: неаутентифицированный REST API на порту TCP 18000 доступен по всем интерфейсам. Атакующий может читать и перезаписывать данные подмоделей AAS, изменения уходят на центральные серверы. Патча нет — вендор архивировал репозитории и советует вывести продукт из эксплуатации.
- CVSS 9.8: REST API на TCP-порту 18000 без аутентификации
- GET читает, PATCH перезаписывает данные подмоделей AAS
- CORS не ограничен — возможны атаки из браузера
- Патча нет, вендор рекомендует вывести продукт из эксплуатации
Читать дальше
Безопасность