CVE-2026-31850

MEDIUM CVSS 4.0: 6,8 EPSS 0.02%
Обновлено 26 марта 2026
Nexxt
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-256
Поставщик Nexxt
Публичный эксплойт Нет

Прошивка Nexxt Solutions Nebula 300+ до версии 12.01.01.37 хранит конфиденциальную информацию, включая учетные данные администратора и предварительные общие ключи Wi-Fi, в виде открытого текста в экспортированных файлах резервных копий конфигурации.

Показать оригинальное описание (EN)

Nexxt Solutions Nebula 300+ firmware through version 12.01.01.37 stores sensitive information, including administrative credentials and WiFi pre-shared keys, in plaintext within exported configuration backup files. These backup files can be obtained through legitimate functionality or other weaknesses and do not apply encryption or hashing, allowing attackers to directly extract sensitive information.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)