Ad

CVE-2026-22620

HIGH CVSS 3.1: 8,6 EPSS 0.36%
Обновлено 31 июля 2026
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Публичный эксплойт Нет

Неправильная проверка входных данных в компоненте аутентификации встроенного ПО PADM серии Tripp Lite от Eaton может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить привилегированный доступ пользователя к устройству.

Показать оригинальное описание (EN)

Improper input validation in the authentication component of Eaton's Tripp Lite series PADM firmware could allow an unauthenticated remote attacker to bypass authentication and gain a privileged user access to the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)