CVE-2026-1694

LOW CVSS 4.0: 2,3 EPSS 0.03%
Обновлено 26 февраля 2026
HTTP
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии 12.0.0 — 16.3.3
Тип уязвимости CWE-201
Поставщик HTTP
Публичный эксплойт Нет

Заголовки HTTP добавляются в конфигурацию IIS и ASP.net по умолчанию и не удаляются на этапе развертывания веб-служб, используемых функциями WebVue, WebScheduler, TouchVue и SnapVue PcVue в версиях с 12.0.0 по 16.3.3. Это излишне раскрывает конфиденциальную информацию о конфигурации сервера.

Показать оригинальное описание (EN)

HTTP headers are added by the default configuration of IIS and ASP.net, and are not removed at the deployment phase of the webservices used by the WebVue, WebScheduler, TouchVue and SnapVue features of PcVue in version 12.0.0 through 16.3.3 included. It unnecessarily exposes sensitive information about the server configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)