Веб-интерфейс управления устройством Ebyte не всегда обеспечивает соблюдение аутентификацию перед предоставлением доступа к административным функциям. Неаутентифицированный удаленный злоумышленник может получить доступ к конфиденциальной конфигурации. информацию, изменять настройки устройства или нарушать доступность.
Показать оригинальное описание (EN)
Ebyte device web management interface does not consistently enforce authentication before granting access to administrative functionality. An unauthenticated remote attacker could access sensitive configuration information, modify device settings, or disrupt availability.
Характеристики атаки
Последствия
Строка CVSS v4.0