CVE-2026-32326

MEDIUM CVSS 4.0: 6,9 EPSS 0.05%
Обновлено 25 марта 2026
Sharp Corporation
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Sharp Corporation
Публичный эксплойт Нет

Маршрутизаторы SHARP не выполняют аутентификацию для некоторых веб-API. Информация об устройстве может быть получена без аутентификации. Если пароль администратора устройства оставить в качестве исходного, устройство может быть перехвачено.

Показать оригинальное описание (EN)

SHARP routers do not perform authentication for some web APIs. The device information may be retrieved without authentication. If the administrative password of the device is left as the initial one, the device may be taken over.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sharp corporation:wi-fi station sh-52b sharp corporation:5g mobile router sh-u01 sharp corporation:wi-fi station sh-52a sharp corporation:home 5g hr01 sharp corporation:wi-fi station sh-54c sharp corporation:speed wi-fi 5g x01 sharp corporation:home 5g hr02 sharp corporation:pocket wifi 5g a503sh