Ad

CVE-2026-12622

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 9 июля 2026
Microchip
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 1.0r0.03 — 1.2r0.0
Устранено в версии 1.2r0.0
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Microchip
Публичный эксплойт Нет

GNSS-сервер времени GridTime 3000 имеет открытую уязвимость перенаправления при отправке формы смены пароля. Эта проблема затрагивает GridTime 3000: с 1.0r0.03 по 1.1r0.0.

Показать оригинальное описание (EN)

The GridTime 3000 GNSS Time Server has an open redirect vulnerability in the password change form submission. This issue affects GridTime 3000: from 1.0r0.03 through 1.1r0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
1.0r0.03 1.2r0.0
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
— —