CVE-2026-29520

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 10 апреля 2026
Hereta
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.0.15
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Hereta
Публичный эксплойт Нет

Прошивка Hereta ETH-IMC408M версии 1.0.15 и более ранних содержит отраженную уязвимость межсайтового скриптинга в функции ping диагностики сети, которая позволяет злоумышленникам выполнять произвольный код JavaScript. Злоумышленники могут создавать вредоносные ссылки с внедренными полезными нагрузками скриптов в параметре ping_ipaddr, чтобы поставить под угрозу сеансы администратора, прошедшие проверку подлинности, при посещении ссылок.

Показать оригинальное описание (EN)

Hereta ETH-IMC408M firmware version 1.0.15 and prior contain a reflected cross-site scripting vulnerability in the Network Diagnosis ping function that allows attackers to execute arbitrary JavaScript. Attackers can craft malicious links with injected script payloads in the ping_ipaddr parameter to compromise authenticated administrator sessions when the links are visited.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Hereta Eth-Imc408m_Firmware
cpe:2.3:o:hereta:eth-imc408m_firmware:*:*:*:*:*:*:*:*
<= 1.0.15
Hereta Eth-Imc408m
cpe:2.3:h:hereta:eth-imc408m:-:*:*:*:*:*:*:*