Ad

CVE-2026-12620

MEDIUM CVSS 4.0: 4,6 EPSS 0.39%
Обновлено 9 июля 2026
Microchip
Параметр Значение
CVSS 4,6 (MEDIUM)
Уязвимые версии 1.0r0.03 — 1.2r0.0
Устранено в версии 1.2r0.0
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Microchip
Публичный эксплойт Нет

Сервер времени GridTime 3000 GNSS пропускает токен доступа в параметрах URL-адресов некоторых конечных точек. Эта проблема затрагивает GridTime 3000: с 1.0r0.03 по 1.1r0.0.

Показать оригинальное описание (EN)

The GridTime 3000 GNSS Time Server leaks the access token in the URL parameters of some endpoints. This issue affects GridTime 3000: from 1.0r0.03 through 1.1r0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
1.0r0.03 1.2r0.0
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
— —