Ad

CVE-2026-5057

HIGH CVSS 3.0: 7,5 EPSS 0.48%
Обновлено 30 июля 2026
ATEN
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик ATEN
Публичный эксплойт Нет

Уязвимость ATEN Unizon RpcProvider, связанная с отсутствием аутентификации и приводящая к отказу в обслуживании. Эта уязвимость позволяет удаленным злоумышленникам создать состояние отказа в обслуживании на затронутых установках ATEN Unizon. Для использования этой уязвимости аутентификация не требуется.

Конкретный недостаток существует в классе RpcProvider. Проблема возникает из-за отсутствия аутентификации перед разрешением доступа к функциям. Злоумышленник может воспользоваться этой уязвимостью, чтобы создать в системе состояние отказа в обслуживании.

Был ZDI-CAN-29041.

Показать оригинальное описание (EN)

ATEN Unizon RpcProvider Missing Authentication Denial-of-Service Vulnerability. This vulnerability allows remote attackers to create a denial-of-service condition on affected installations of ATEN Unizon. Authentication is not required to exploit this vulnerability. The specific flaw exists within the RpcProvider class. The issue results from the lack of authentication prior to allowing access to functionality. An attacker can leverage this vulnerability to create a denial-of-service condition on the system. Was ZDI-CAN-29041.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0