Podatność w Golem OEE MES: Luki Path Traversal

Dziura w Golem OEE MES od Neuron Soft pozwalała na odczyt plików z serwera. CERT Polska i Karol Królak dopilnowali, by błąd CVE-2026-8464 został szybko załatany.

Udostępnij

Odkryto podatność w oprogramowaniu Golem OEE MES

CERT Polska ostrzega przed dziurą w systemie Golem OEE MES od Neuron Soft. Luka CVE-2026-8464 trafiła do specjalistów, którzy koordynowali proces jej ujawnienia. Sprawa jest poważna.

Szczegóły podatności CVE-2026-8464

Mamy tu do czynienia z błędem typu path traversal bez uwierzytelniania. Atakujący w tej samej sieci lokalnej co serwer mógł odczytać dowolne pliki z systemu operacyjnego. Wystarczyło manipulować ścieżkami żądań HTTP. Prosta metoda.

Naprawa podatności

Neuron Soft zareagowało szybko i wydało wersję 11.6.0. Nowe wydanie eliminuje ten problem. Osoby korzystające ze starszych wersji muszą zaktualizować swoje instalacje.

Podziękowania dla Karola Królaka

CERT Polska dziękuje Karolowi Królakowi z securitum.pl za zgłoszenie błędu. Szczegóły procesu zgłaszania znajdują się na stronie https://cert.pl/cvd/.

Bezpieczeństwo danych zależy teraz od aktualizacji oprogramowania.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 11.06.2026 10:12  ·  opublikowano 11.06.2026 11:12  ·  oryginał 11.06.2026 12:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *