Ad

CVE-2026-49439

MEDIUM CVSS 3.1: 4,3 EPSS 0.26%
Обновлено 23 сентября 2026
Openremote
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Openremote
Публичный эксплойт Нет

OpenRemote — это платформа Интернета вещей с открытым исходным кодом. До версии 1.24.1 конечная точка записи прогнозируемых точек данных позволяла пользователям только с привилегиями чтения: активы записывать прогнозируемые точки данных. Версия 1.24.1 устраняет проблему.

Показать оригинальное описание (EN)

OpenRemote is an open-source internet-of-things platform. Prior to version 1.24.1, the predicted datapoint write endpoint allows users with only `read:assets` privileges to write predicted datapoints. Version 1.24.1 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

openremote:openremote