HIGH CVSS 8,7

CVE-2026-0629

Обновлено 16 января 2026

Обход аутентификации в функции восстановления пароля локального веб-интерфейса на нескольких моделях камер VIGI позволяет злоумышленнику в локальной сети сбросить пароль администратора без проверки, манипулируя состоянием на стороне клиента. Злоумышленники могут получить полный административный доступ к устройству, ставя под угрозу конфигурацию и сетевую безопасность.

Показать оригинальное описание (английский)

Authentication bypass in the password recovery feature of the local web interface across multiple VIGI camera models allows an attacker on the LAN to reset the admin password without verification by manipulating client-side state. Attackers can gain full administrative access to the device, compromising configuration and network security.

Матрица атаки

Вектор атаки
Смежная сеть
Смежная сеть
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя

СТРОКА CVSS ВЕКТОРА

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X