CVE-2026-29510

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 10 апреля 2026
Hereta
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.0.15
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Hereta
Публичный эксплойт Нет

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит сохраненную уязвимость межсайтового сценария, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный код JavaScript, манипулируя полем имени устройства. Злоумышленники могут внедрить вредоносные сценарии через интерфейс состояния системы, которые выполняются в браузерах пользователей, просматривающих страницу состояния без очистки ввода.

Показать оригинальное описание (EN)

Hereta ETH-IMC408M firmware version 1.0.15 and prior contain a stored cross-site scripting vulnerability that allows authenticated attackers to inject arbitrary JavaScript by manipulating the Device Name field. Attackers can inject malicious scripts through the System Status interface that execute in browsers of users viewing the status page without input sanitation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Hereta Eth-Imc408m_Firmware
cpe:2.3:o:hereta:eth-imc408m_firmware:*:*:*:*:*:*:*:*
<= 1.0.15
Hereta Eth-Imc408m
cpe:2.3:h:hereta:eth-imc408m:-:*:*:*:*:*:*:*