Ad

CVE-2026-7257

MEDIUM CVSS 3.1: 4,4 EPSS 0.11%
Обновлено 17 июня 2026
Zyxel
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-922
Поставщик Zyxel
Публичный эксплойт Нет

** НЕ ПОДДЕРЖИВАЕТСЯ, ЕСЛИ НАЗНАЧЕНО ** Небезопасное хранение конфиденциальной информации. Уязвимость в файле конфигурации прошивки Zyxel WRE6505 v2 версии V1.00(ABDV.3)C0 может позволить локальному злоумышленнику с правами администратора загрузить и расшифровать резервную копию файла конфигурации.

Показать оригинальное описание (EN)

** UNSUPPORTED WHEN ASSIGNED ** An insecure storage of sensitive information vulnerability in the configuration file of Zyxel WRE6505 v2 firmware version V1.00(ABDV.3)C0 could allow a local attacker with administrator privileges to download and decrypt a backup configuration file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Zyxel Wre6505_Firmware
cpe:2.3:o:zyxel:wre6505_firmware:v1.00\(abdv.3\)c0:*:*:*:*:*:*:*
Zyxel Wre6505
cpe:2.3:h:zyxel:wre6505:v2:*:*:*:*:*:*:*