CVE-2026-32841

CRITICAL CVSS 4.0: 9,2 EPSS 0.06%
Обновлено 19 марта 2026
Edimax
Параметр Значение
CVSS 9,2 (CRITICAL)
Уязвимые версии до 1.00.54
Тип уязвимости CWE-1108
Поставщик Edimax
Публичный эксплойт Нет

Прошивка Edimax GS-5008PL версии 1.00.54 и более ранних содержит уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить доступ к интерфейсу управления. Злоумышленники могут использовать механизм флага глобальной аутентификации для получения административного доступа без учетных данных после аутентификации любого пользователя, что позволяет несанкционированно менять пароль, загружать встроенное ПО и изменять конфигурацию.

Показать оригинальное описание (EN)

Edimax GS-5008PL firmware version 1.00.54 and prior contain an authentication bypass vulnerability that allows unauthenticated attackers to access the management interface. Attackers can exploit the global authentication flag mechanism to gain administrative access without credentials after any user authenticates, enabling unauthorized password changes, firmware uploads, and configuration modifications.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Edimax Gs-5008pl_Firmware
cpe:2.3:o:edimax:gs-5008pl_firmware:*:*:*:*:*:*:*:*
<= 1.00.54
Edimax Gs-5008pl
cpe:2.3:h:edimax:gs-5008pl:-:*:*:*:*:*:*:*