Ad

CVE-2026-100902

HIGH CVSS 4.0: 5,7 EPSS 0.33%
Обновлено 28 сентября 2026
Barco
Параметр Значение
CVSS 5,7 (HIGH)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов), CWE-20 (Неправильная проверка ввода), CWE-1286
Поставщик Barco
Публичный эксплойт Нет

A vulnerability was determined in Barco ClickShare CX-20 Gen2 up to 02.26.00.0007. Affected by this issue is some unknown functionality of the file /wallpaper of the component Wallpaper Upload. This manipulation of the argument wallpaper causes improper validation of syntactic correctness of input.

The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

barco:clickshare cx-20 gen2