CVE-2026-24498

MEDIUM CVSS 4.0: 6,0 EPSS 0.03%
Обновлено 17 марта 2026
Iptime
Параметр Значение
CVSS 6,0 (MEDIUM)
Уязвимые версии до 15.27.2
Устранено в версии 15.27.2
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Iptime
Публичный эксплойт Нет

Раскрытие конфиденциальной информации несанкционированному субъекту в EFM-Networks, Inc. IpTIME T5008, EFM-Networks, Inc. IpTIME AX2004M, EFM-Networks, Inc. IpTIME AX3000Q, EFM-Networks, Inc. IpTIME AX6000M допускает обход аутентификации. Эта проблема затрагивает ipTIME T5008: через 15.26.8; ipTIME AX2004M: до 15.26.8; ipTIME AX3000Q: до 15.26.8; ipTIME AX6000M: до 15.26.8.

Показать оригинальное описание (EN)

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in EFM-Networks, Inc. IpTIME T5008, EFM-Networks, Inc. IpTIME AX2004M, EFM-Networks, Inc. IpTIME AX3000Q, EFM-Networks, Inc. IpTIME AX6000M allows Authentication Bypass.This issue affects ipTIME T5008: through 15.26.8; ipTIME AX2004M: through 15.26.8; ipTIME AX3000Q: through 15.26.8; ipTIME AX6000M: through 15.26.8.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Iptime T5008_Firmware
cpe:2.3:o:iptime:t5008_firmware:*:*:*:*:*:*:*:*
15.27.2
Iptime T5008
cpe:2.3:h:iptime:t5008:-:*:*:*:*:*:*:*
Iptime Ax2004m_Firmware
cpe:2.3:o:iptime:ax2004m_firmware:*:*:*:*:*:*:*:*
15.27.2
Iptime Ax2004m
cpe:2.3:h:iptime:ax2004m:-:*:*:*:*:*:*:*
Iptime Ax3000q_Firmware
cpe:2.3:o:iptime:ax3000q_firmware:*:*:*:*:*:*:*:*
15.27.2
Iptime Ax3000q
cpe:2.3:h:iptime:ax3000q:-:*:*:*:*:*:*:*
Iptime Ax6000m_Firmware
cpe:2.3:o:iptime:ax6000m_firmware:*:*:*:*:*:*:*:*
15.27.2
Iptime Ax6000m
cpe:2.3:h:iptime:ax6000m:-:*:*:*:*:*:*:*