CVE-2025-63409

HIGH CVSS 3.1: 8,8 EPSS 0.13%
Обновлено 25 февраля 2026
Privilege
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Privilege
Публичный эксплойт Нет

Повышение привилегий и неправильный контроль доступа в GCOM EPON 1GE C00R371V00B01 позволяют удаленным аутентифицированным пользователям изменять настройки только администратора и извлекать учетные данные администратора.

Показать оригинальное описание (EN)

Privilege escalation and improper access control in GCOM EPON 1GE C00R371V00B01 allows remote authenticated users to modify administrator only settings and extract administrator credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1