[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatność w Golem OEE MES: Luki Path Traversal
Dziura w Golem OEE MES od Neuron Soft pozwalała na odczyt plików z serwera. CERT Polska i Karol Królak dopilnowali, by błąd CVE-2026-8464 został szybko załatany.

Odkryto podatność w oprogramowaniu Golem OEE MES
CERT Polska ostrzega przed dziurą w systemie Golem OEE MES od Neuron Soft. Luka CVE-2026-8464 trafiła do specjalistów, którzy koordynowali proces jej ujawnienia. Sprawa jest poważna.
Szczegóły podatności CVE-2026-8464
Mamy tu do czynienia z błędem typu path traversal bez uwierzytelniania. Atakujący w tej samej sieci lokalnej co serwer mógł odczytać dowolne pliki z systemu operacyjnego. Wystarczyło manipulować ścieżkami żądań HTTP. Prosta metoda.
Naprawa podatności
Neuron Soft zareagowało szybko i wydało wersję 11.6.0. Nowe wydanie eliminuje ten problem. Osoby korzystające ze starszych wersji muszą zaktualizować swoje instalacje.
Podziękowania dla Karola Królaka
CERT Polska dziękuje Karolowi Królakowi z securitum.pl za zgłoszenie błędu. Szczegóły procesu zgłaszania znajdują się na stronie https://cert.pl/cvd/.
Bezpieczeństwo danych zależy teraz od aktualizacji oprogramowania.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 11.06.2026 10:12 · opublikowano 11.06.2026 11:12 · oryginał 11.06.2026 12:55






