Ad

CVE-2026-44409

HIGH CVSS 3.1: 7,5 EPSS 0.22%
Обновлено 23 июля 2026
Zte
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-862 (Отсутствие авторизации), CWE-200 (Раскрытие информации)
Поставщик Zte
Публичный эксплойт Нет

В ZTE MU5250 существует уязвимость раскрытия информации. Из-за неправильной настройки механизма контроля доступа злоумышленники могут получить информацию без авторизации, что создает риск раскрытия информации.

Показать оригинальное описание (EN)

There is an an information disclosure vulnerability in ZTE MU5250. Due to improper configuration of the access control mechanism, attackers can obtain information without authorization, causing the risk of information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Zte Mu5250_Firmware
cpe:2.3:o:zte:mu5250_firmware:1.0.0b27:*:*:*:*:*:*:*
Zte Mu5250
cpe:2.3:h:zte:mu5250:-:*:*:*:*:*:*:*