Ad

CVE-2026-73125

CRITICAL CVSS 4.0: 9,3 EPSS 0.53%
Обновлено 31 августа 2026
Ebyte
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Ebyte
Публичный эксплойт Нет

Веб-интерфейс управления устройством Ebyte не всегда обеспечивает соблюдение аутентификацию перед предоставлением доступа к административным функциям. Неаутентифицированный удаленный злоумышленник может получить доступ к конфиденциальной конфигурации. информацию, изменять настройки устройства или нарушать доступность.

Показать оригинальное описание (EN)

Ebyte device web management interface does not consistently enforce authentication before granting access to administrative functionality. An unauthenticated remote attacker could access sensitive configuration information, modify device settings, or disrupt availability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ebyte:ebyte na111-m firmware