siemens opcenter x уязвимость

  1. Сергей Попов

    Статья CVE-2026-56451: JWT Algorithm Confusion в Siemens Opcenter X - обход аутентификации и захват MES

    CVSS 10.0 из 10.0. Атака по сети, без привилегий, без взаимодействия с пользователем, автоматизируемая. CVE-2026-56451 в Siemens Opcenter X набрала максимальный балл не из-за маркетинга - вектор реально убойный. Некорректная валидация алгоритма в JWT-заголовке позволяет неаутентифицированному...