CVE-2025-26708

MEDIUM CVSS 3.1: 4,2 EPSS 0.02%
Обновлено 7 марта 2025
There
Параметр Значение
CVSS 4,2 (MEDIUM)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик There
Публичный эксплойт Нет

В ZTELink 5.4.9 для iOS существует уязвимость, связанная с дефектом конфигурации. Эта уязвимость вызвана ошибкой в ​​конфигурации параметров Wi-Fi ZTELink. Злоумышленник может получить несанкционированный доступ к услуге Wi-Fi.

Показать оригинальное описание (EN)

There is a configuration defect vulnerability in ZTELink 5.4.9 for iOS. This vulnerability is caused by a flaw in the WiFi parameter configuration of the ZTELink. An attacker can obtain unauthorized access to the WiFi service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1