CVE-2026-27520

HIGH CVSS 4.0: 8,7 EPSS 0.02%
Обновлено 25 февраля 2026
Binardat
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до V300SP10260209
Тип уязвимости CWE-312
Поставщик Binardat
Публичный эксплойт Нет

Версии прошивки сетевого коммутатора Binardat 10G08-0800GSM до V300SP10260209 сохраняют пароль пользователя в клиентском файле cookie в виде значения в кодировке Base64, доступного через веб-интерфейс. Поскольку Base64 является обратимым и не обеспечивает конфиденциальности, злоумышленник, получивший доступ к значению файла cookie, может восстановить пароль в виде открытого текста.

Показать оригинальное описание (EN)

Binardat 10G08-0800GSM network switch firmware versions prior to V300SP10260209 store a user password in a client-side cookie as a Base64-encoded value accessible via the web interface. Because Base64 is reversible and provides no confidentiality, an attacker who can access the cookie value can recover the plaintext password.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Binardat 10g08-0800gsm_Firmware
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:*
<= V300SP10260209
Binardat 10g08-0800gsm
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*