CVE-2026-31848

HIGH CVSS 4.0: 8,7 EPSS 0.03%
Обновлено 26 марта 2026
Nexxt
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-312
Поставщик Nexxt
Публичный эксплойт Нет

Прошивка Nexxt Solutions Nebula 300+ до версии 12.01.01.37 хранит материалы административной аутентификации в файле cookie ecos_pw, используя обратимый формат с кодировкой Base64 со статическим суффиксом. Злоумышленник, получивший или извлекший это значение файла cookie, может подделать действительный административный сеанс и получить несанкционированный доступ к устройству.

Показать оригинальное описание (EN)

Nexxt Solutions Nebula 300+ firmware through version 12.01.01.37 uses the ecos_pw cookie for authentication, which contains Base64-encoded credential data combined with a static suffix. Because the encoding is reversible and lacks integrity protection, an attacker can reconstruct or forge a valid cookie value without proper authentication. This allows unauthorized administrative access to protected endpoints.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)