Ad

CVE-2026-44091

HIGH CVSS 4.0: 8,8 EPSS 0.33%
Обновлено 1 августа 2026
Phoenix_Contact
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 1.0.0 — 1.9.1
Устранено в версии 1.9.1
Тип уязвимости CWE-501
Поставщик Phoenix_Contact
Публичный эксплойт Нет

Удаленный злоумышленник, не прошедший проверку подлинности, может отправить вредоносный идентификатор MQTT Broker, что приведет к созданию новой записи конфигурации в конфигурации системы. Это может привести к потере целостности и доступности.

Показать оригинальное описание (EN)

An unauthenticated remote attacker can post a malicious ID to the MQTT Broker results in the creation of a new configuration entry in the system configuration. This may lead to integrity and availability loss.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
1.0.0 1.9.1