Ad

CVE-2026-66407

HIGH CVSS 4.0: 7,7 EPSS 0.33%
Обновлено 10 августа 2026
Ecovacs Robotics
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Ecovacs Robotics
Публичный эксплойт Нет

DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют аутентификацию при обмене данными через WebSocket. Закрытый ключ WebSocket можно получить путем анализа данных трафика с помощью атаки «человек посередине», а содержимое сообщения может быть изменено.

Показать оригинальное описание (EN)

DEEBOT PRO M1 and DEEBOT PRO K1VAC improperly implement authentication in WebSocket communication. The WebSocket private key may be retrieved through analyzing the traffic data via a man-in-the-middle attack, and communication contents may be altered.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ecovacs robotics:deebot pro m1 ecovacs robotics:deebot pro k1vac