Ad

CVE-2026-67596

MEDIUM CVSS 4.0: 6,9 EPSS 0.11%
Обновлено 31 июля 2026
CSL
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-261
Поставщик CSL
Публичный эксплойт Нет

Прошивка модуля CSL 1010 M2M 3G WiFi до версии 2.2.1.4 содержит слабую уязвимость шифрования, которая позволяет неаутентифицированным злоумышленникам восстановить все сохраненные секреты в открытом тексте путем обращения однобайтового шифра XOR со статическим ключом, примененным к файлу резервной копии конфигурации. Злоумышленники могут легко расшифровать файл резервной копии Router.cfg, чтобы получить доступ к паролям веб-администрирования и Telnet, предварительным общим ключам WPA/WPA2, учетным данным PPPoE и 3G/APN, а также идентификаторам SIM-карты, включая IMSI и IMEI.

Показать оригинальное описание (EN)

CSL 1010 M2M 3G WiFi Module firmware through 2.2.1.4 contains a weak encryption vulnerability that allows unauthenticated attackers to recover all stored secrets in plaintext by reversing a single-byte XOR cipher that uses a static key to obfuscate the configuration backup file. Attackers can trivially decrypt the Router.cfg backup file to expose web administration and telnet passwords, WPA/WPA2 pre-shared keys, PPPoE and 3G/APN credentials, and SIM identifiers including IMSI and IMEI.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)