Ad

CVE-2026-19891

MEDIUM CVSS 4.0: 6,3 EPSS 0.12%
Обновлено 20 августа 2026
Trendnet
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-311 (Отсутствие шифрования), CWE-310 (Криптографические проблемы)
Поставщик Trendnet
Публичный эксплойт Нет

Уязвимость была определена в TRENDnet TEW-WLC100 2.05b02. Это влияет на неизвестную функцию файла /etc/racoon.conf компонента IKE Phase 1 Aggressive Mode. Эта манипуляция аргументом Exchange_mode приводит к отсутствию шифрования конфиденциальных данных.

Атаку можно инициировать удаленно. Сложность атаки достаточно высока. Сообщается, что эксплуатация затруднена.

С поставщиком заранее связались по поводу этого раскрытия информации.

Показать оригинальное описание (EN)

A vulnerability was determined in TRENDnet TEW-WLC100 2.05b02. This affects an unknown function of the file /etc/racoon.conf of the component IKE Phase 1 Aggressive Mode. This manipulation of the argument exchange_mode causes missing encryption of sensitive data. It is possible to initiate the attack remotely. The complexity of an attack is rather high. The exploitability is reported as difficult. The vendor was contacted early about this disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

trendnet:tew-wlc100