CVE-2026-4585: Kritische RCE-Lücke in Tiandy Easy7 Plattform

⚠️ CVE-Referenzen: CVE-2026-4585

Zusammenfassung

In der Tiandy Easy7 Integrated Management Plattform bis Version 7.17.0 wurde eine kritische Schwachstelle mit dem CVE-ID CVE-2026-4585 entdeckt. Durch Manipulation des "File"-Arguments in der Datei "/Easy7/apps/WebService/ImportSystemConfiguration.jsp" kann eine Ausführung von Betriebssystemkommandos erfolgen. Der Angriff lässt sich von außen durchführen. Leider hat der Hersteller bislang nicht auf die Offenlegung der Schwachstelle reagiert.

A vulnerability has been found in Tiandy Easy7 Integrated Management Platform up to 7.17.0. This vulnerability affects unknown code of the file /Easy7/apps/WebService/ImportSystemConfiguration.jsp of the component Configuration Handler. The manipulation of the argument File leads to os command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Quelle: app.opencve.io