CVE-2026-21718

CRITICAL CVSS 3.1: 9,8 EPSS 0.05%
Обновлено 27 февраля 2026
Copeland
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 1.12.1
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Copeland
Публичный эксплойт Нет

В Copeland XWEB Pro существует уязвимость обхода аутентификации. версии 1.12.1 и более ранних, что позволяет злоумышленникам обойти требование аутентификации и достижение выполнения кода с предварительной аутентификацией в системе.

Показать оригинальное описание (EN)

An authentication bypass vulnerability exists in Copeland XWEB Pro version 1.12.1 and prior, enabling any attackers to bypass the authentication requirement and achieve pre-authenticated code execution on the system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Copeland Xweb_300d_Pro_Firmware
cpe:2.3:o:copeland:xweb_300d_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_300d_Pro
cpe:2.3:h:copeland:xweb_300d_pro:-:*:*:*:*:*:*:*
Copeland Xweb_500d_Pro_Firmware
cpe:2.3:o:copeland:xweb_500d_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_500d_Pro
cpe:2.3:h:copeland:xweb_500d_pro:-:*:*:*:*:*:*:*
Copeland Xweb_500b_Pro_Firmware
cpe:2.3:o:copeland:xweb_500b_pro_firmware:*:*:*:*:*:*:*:*
<= 1.12.1
Copeland Xweb_500b_Pro
cpe:2.3:h:copeland:xweb_500b_pro:-:*:*:*:*:*:*:*