CVE-2026-20797

CRITICAL CVSS 3.1: 9,8 EPSS 0.03%
Обновлено 27 февраля 2026
Copeland
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 1.12.1
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Copeland
Публичный эксплойт Нет

В маршруте API версии XWEB Pro существует переполнение буфера на основе стека. 1.12.1 и более ранние версии, позволяющие неаутентифицированным злоумышленникам вызывать стек коррупция и прекращение действия программы.

Показать оригинальное описание (EN)

A stack based buffer overflow exists in an API route of XWEB Pro version 1.12.1 and prior, enabling unauthenticated attackers to cause stack corruption and a termination of the program.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Copeland Xweb_300d_Pro_Firmware
cpe:2.3:o:copeland:xweb_300d_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_300d_Pro
cpe:2.3:h:copeland:xweb_300d_pro:-:*:*:*:*:*:*:*
Copeland Xweb_500d_Pro_Firmware
cpe:2.3:o:copeland:xweb_500d_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_500d_Pro
cpe:2.3:h:copeland:xweb_500d_pro:-:*:*:*:*:*:*:*
Copeland Xweb_500b_Pro_Firmware
cpe:2.3:o:copeland:xweb_500b_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_500b_Pro
cpe:2.3:h:copeland:xweb_500b_pro:-:*:*:*:*:*:*:*