CVE-2026-1697

MEDIUM CVSS 4.0: 5,3 EPSS 0.02%
Обновлено 26 февраля 2026
The Secure
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 12.0.0 — 16.3.3
Тип уязвимости CWE-1275, CWE-614
Поставщик The Secure
Публичный эксплойт Нет

Атрибуты Secure и SameSite отсутствуют в веб-службах GraphicalData и веб-приложении WebClient PcVue в версиях с 12.0.0 по 16.3.3.

Показать оригинальное описание (EN)

The Secure and SameSite attribute are missing in the GraphicalData web services and WebClient web app of PcVue in version 12.0.0 through 16.3.3 included.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)