Ad

CVE-2026-66411

MEDIUM CVSS 4.0: 6,9 EPSS 0.39%
Обновлено 10 августа 2026
Ecovacs Robotics
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-303
Поставщик Ecovacs Robotics
Публичный эксплойт Нет

DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют алгоритм аутентификации при обмене данными через Websocket. Злоумышленник, не прошедший проверку подлинности, может подключить затронутого робота и управлять им.

Показать оригинальное описание (EN)

DEEBOT PRO M1 and DEEBOT PRO K1VAC incorrectly implement authentication algorithm in Websocket communications. An unauthenticated attacker may connect and operate the affected robot.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

ecovacs robotics:deebot pro m1 ecovacs robotics:deebot pro k1vac