CVE-2026-32838

HIGH CVSS 4.0: 8,7 EPSS 0.01%
Обновлено 19 марта 2026
Edimax
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.00.54
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик Edimax
Публичный эксплойт Нет

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних версий использует открытый текст HTTP для интерфейса веб-управления без реализации шифрования TLS или SSL. Злоумышленники в той же сети могут перехватывать трафик управления для получения учетных данных администратора и конфиденциальных данных конфигурации.

Показать оригинальное описание (EN)

Edimax GS-5008PL firmware version 1.00.54 and prior use cleartext HTTP for the web management interface without implementing TLS or SSL encryption. Attackers on the same network can intercept management traffic to capture administrator credentials and sensitive configuration data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Edimax Gs-5008pl_Firmware
cpe:2.3:o:edimax:gs-5008pl_firmware:*:*:*:*:*:*:*:*
<= 1.00.54
Edimax Gs-5008pl
cpe:2.3:h:edimax:gs-5008pl:-:*:*:*:*:*:*:*