Существует уязвимость для передачи конфиденциальной информации открытым текстом. в некоторых шлюзовых продуктах Ebyte. Веб-интерфейс управления не адекватно защитить конфиденциальные коммуникации, используя транспортный уровень шифрование. Злоумышленник, имеющий доступ к сетевому трафику, может перехватить аутентификация или информация, связанная с сеансом, передаваемая между пользователем и затронутое устройство.
Успешная эксплуатация может привести к раскрытие конфиденциальной информации и несанкционированный доступ к устройству функционал управления.
Показать оригинальное описание (EN)
A cleartext transmission of sensitive information vulnerability exists in certain Ebyte gateway products. The web management interface does not adequately protect sensitive communications using transport-layer encryption. An attacker with access to network traffic could intercept authentication or session-related information transmitted between a user and the affected device. Successful exploitation could result in disclosure of sensitive information and unauthorized access to device management functionality.
Характеристики атаки
Последствия
Строка CVSS v4.0