Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-27559

PUBLISHED 16.09.2026

CNA: CERTVDE

Command Injection via GET in /api/status/data

Обновлено: 16.09.2026
A low-privileged remote attacker can exploit a command injection vulnerability in the /api/status/data endpoint by sending a crafted GET request with user credentials allowing execution of commands with root privileges on the device.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.12% LOW 80.95 17.09.2026

Доп. Информация

Product Status

ICE2-8IOL1-G65L-V1D
Product: ICE2-8IOL1-G65L-V1D
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE2-8IOL-G65L-V1D
Product: ICE2-8IOL-G65L-V1D
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE2-8IOL-K45P-RJ45
Product: ICE2-8IOL-K45P-RJ45
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE2-8IOL-K45S-RJ45
Product: ICE2-8IOL-K45S-RJ45
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE3-8IOL1-G65L-V1D
Product: ICE3-8IOL1-G65L-V1D
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE3-8IOL-G65L-V1D
Product: ICE3-8IOL-G65L-V1D
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE3-8IOL-G65L-V1D-Y
Product: ICE3-8IOL-G65L-V1D-Y
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE3-8IOL-K45P-RJ45
Product: ICE3-8IOL-K45P-RJ45
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
ICE3-8IOL-K45S-RJ45
Product: ICE3-8IOL-K45S-RJ45
Vendor: Pepperl+Fuchs
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
IOL MA8 PN DI8
Product: IOL MA8 PN DI8
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
IOL MA8 EIP DI8
Product: IOL MA8 EIP DI8
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
YL212CEI8M1IO
Product: YL212CEI8M1IO
Vendor: Carlo Gavazzi Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
YN115CEI8RPIO
Product: YN115CEI8RPIO
Vendor: Carlo Gavazzi Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
YL212CPN8M1IO
Product: YL212CPN8M1IO
Vendor: Carlo Gavazzi Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
YN115CPN8RPIO
Product: YN115CPN8RPIO
Vendor: Carlo Gavazzi Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.7.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.