Ad

CVE-2026-6017

HIGH CVSS 4.0: 7,1 EPSS 0.16%
Обновлено 28 августа 2026
Firmware
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Firmware
Публичный эксплойт Нет

Прошивка маршрутизаторов KAON PG5298A и PG5298B позволяет неаутентифицированному пользователю запрашивать определенную конечную точку и получать конфиденциальную информацию, такую ​​как пароль для административного портала.   Эта уязвимость исправлена ​​в версии прошивки: 3.0.82 для PG5298A и 4.0.82 для PG5298B.

Показать оригинальное описание (EN)

Firmware in KAON PG5298A and PG5298B routers allow an unauthenticated user to query a specific endpoint and acquire sensitive information such as a password to the administrative portal.   This vulnerability has been fixed in firmware version: 3.0.82 for PG5298A and 4.0.82 for PG5298B.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0