Inductive Automation Ignition – unsichere Deserialisierung in RunQuery
Kennzahlen
- CVSS-Basiswert
- 8.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Inductive Automation Ignition besteht in der Klasse RunQuery eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten, die authentifizierten entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Die Codeausführung erfolgt im Kontext von SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Laravel (inkl. Ignition und Livewire)
- Laravel Livewire Code Injection KEV CVE-2025-54068
- Laravel – Deserialization of Untrusted Data KEV CVE-2018-15133
- Laravel Ignition – File Upload Vulnerability KEV CVE-2021-3129
- Laravel Reverb: unsichere Deserialisierung aus Redis-Kanal ermöglicht RCE CVE-2026-23524
- Livewire Filemanager – Fehlende MIME-Prüfung ermöglicht Remote Code Execution CVE-2025-14894
- Umgehung der Dateivalidierung im Laravel-Framework CVE-2025-27515
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.