CVE-2026-4477

LOW CVSS 4.0: 2,3 EPSS 0.01%
Обновлено 20 марта 2026
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-321, CWE-320
Публичный эксплойт Нет

Уязвимость была обнаружена в Yi Technology YI Home Camera 2 2.1.1_20171024151200. Это влияет на неизвестную функцию компонента WPA/WPS. Выполнение манипуляции может привести к использованию жестко запрограммированного криптографического ключа. .

Атака может быть осуществлена ​​только внутри локальной сети. Данная атака отличается высокой сложностью. Сообщается, что эксплуатация затруднена.

Эксплойт был публично раскрыт и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was determined in Yi Technology YI Home Camera 2 2.1.1_20171024151200. This affects an unknown function of the component WPA/WPS. Executing a manipulation can lead to use of hard-coded cryptographic key . The attack can only be done within the local network. This attack is characterized by high complexity. The exploitability is reported as difficult. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)