CVE-2026-3822

HIGH CVSS 4.0: 8,3 EPSS 0.01%
Обновлено 9 марта 2026
Taipower
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Taipower
Публичный эксплойт Нет

Приложение Taipower, разработанное Taipower, имеет уязвимость неправильной проверки сертификата. При установке соединения HTTPS с сервером приложению не удается проверить сертификат TLS/SSL на стороне сервера. Этот недостаток позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, использовать уязвимость для выполнения атаки «Человек посередине» (MITM) для чтения и изменения сетевых пакетов.

Показать оригинальное описание (EN)

Taipower APP developed by Taipower has an Improper Certificate Validation vulnerability. When establishing an HTTPS connection with the server, the application fails to verify the server-side TLS/SSL certificate. This flaw allows an unauthenticated remote attackers to exploit the vulnerability to perform a Man-in-the-Middle (MITM) attack to read and tamper with network packets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0