CVE-2026-1241

HIGH CVSS 4.0: 8,7 EPSS 0.08%
Обновлено 27 февраля 2026
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-288 (Обход аутентификации)
Публичный эксплойт Нет

Камеры Pelco, Inc. Sarix Professional 3 Series уязвимы из-за проблемы обхода аутентификации в веб-интерфейсе управления. Проблема связана с неадекватным соблюдением контроля доступа, что позволяет получить доступ к определенным функциям без надлежащей аутентификации.

Эта слабость может привести к несанкционированному просмотру видеопотоков в реальном времени, создавая проблемы конфиденциальности и операционные риски для организаций, использующих эти камеры. Кроме того, это может подвергнуть операторов проблемам с нормативными требованиями и соблюдением требований.

Показать оригинальное описание (EN)

The Pelco, Inc. Sarix Professional 3 Series Cameras are vulnerable to an authentication bypass issue in their web management interface. The flaw stems from inadequate enforcement of access controls, allowing certain functionality to be accessed without proper authentication. This weakness can lead to unauthorized viewing of live video streams, creating privacy concerns and operational risks for organizations relying on these cameras. Additionally, it may expose operators to regulatory and compliance challenges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0