CVE-2026-29516

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 17 марта 2026
PHP
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик PHP
Публичный эксплойт Нет

Прошивка Buffalo TeraStation NAS TS5400R версии 4.02–0.06 и более ранних содержит уязвимость с чрезмерными правами доступа к файлам, которая позволяет злоумышленникам, прошедшим проверку подлинности, прочитать файл /etc/shadow путем загрузки и выполнения файла PHP через веб-сервер. Злоумышленники могут использовать права доступа для чтения к файлу /etc/shadow, чтобы получить хешированные пароли для всех настроенных учетных записей, включая root.

Показать оригинальное описание (EN)

Buffalo TeraStation NAS TS5400R firmware version 4.02-0.06 and prior contain an excessive file permissions vulnerability that allows authenticated attackers to read the /etc/shadow file by uploading and executing a PHP file through the webserver. Attackers can exploit world-readable permissions on /etc/shadow to retrieve hashed passwords for all configured accounts including root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0