CVE-2025-15515

MEDIUM CVSS 4.0: 6,9 EPSS 0.03%
Обновлено 16 марта 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Публичный эксплойт Нет

Механизм аутентификации для определенной функции модуля EasyShare содержит уязвимость. Если в локальной сети выполняются определенные условия, это может привести к утечке данных.

Показать оригинальное описание (EN)

The authentication mechanism for a specific feature in the EasyShare module contains a vulnerability. If specific conditions are met on a local network, it can cause data leakage

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0