Ad

CVE-2026-71187

CRITICAL CVSS 4.0: 9,3 EPSS 0.52%
Обновлено 31 августа 2026
Ebyte
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-603
Поставщик Ebyte
Публичный эксплойт Нет

Устройство Ebyte использует логику аутентификации на стороне клиента, которую можно воспроизведено неаутентифицированными пользователями. Злоумышленник может создать действительный запросы аутентификации и обход аутентификации для получения административный доступ к устройству.

Показать оригинальное описание (EN)

The Ebyte device relies on client side authentication logic that can be reproduced by unauthenticated users. An attacker may generate valid authentication requests and bypass authentication to obtain administrative access to the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

ebyte:ebyte na111-m firmware