Ad

CVE-2026-73809

HIGH CVSS 4.0: 8,7 EPSS 0.17%
Обновлено 31 августа 2026
Ebyte
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик Ebyte
Публичный эксплойт Нет

Существует уязвимость для передачи конфиденциальной информации открытым текстом. в некоторых шлюзовых продуктах Ebyte. Веб-интерфейс управления не адекватно защитить конфиденциальные коммуникации, используя транспортный уровень шифрование. Злоумышленник, имеющий доступ к сетевому трафику, может перехватить аутентификация или информация, связанная с сеансом, передаваемая между пользователем и затронутое устройство.

Успешная эксплуатация может привести к раскрытие конфиденциальной информации и несанкционированный доступ к устройству функционал управления.

Показать оригинальное описание (EN)

A cleartext transmission of sensitive information vulnerability exists in certain Ebyte gateway products. The web management interface does not adequately protect sensitive communications using transport-layer encryption. An attacker with access to network traffic could intercept authentication or session-related information transmitted between a user and the affected device. Successful exploitation could result in disclosure of sensitive information and unauthorized access to device management functionality.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

ebyte:ebyte na111-m firmware