Ad

CVE-2026-73819

CRITICAL CVSS 4.0: 9,3 EPSS 0.53%
Обновлено 1 сентября 2026
Ebyte
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-1390
Поставщик Ebyte
Публичный эксплойт Нет

Затронутый Ebyte Утилита настройки поставщика продукта разрешает доступ к административным функционирует без проверки личности оператора при определенных условия аккредитации. Неаутентифицированный злоумышленник на соседнем сеть может изменить важные настройки или изменить учетные данные доступа, потенциально препятствуя законным администраторам управлять устройство.

Показать оригинальное описание (EN)

The affected Ebyte product's vendor configuration utility permits access to administrative functions without verifying the operator's identity under certain credential conditions. An unauthenticated attacker on the adjacent network could modify critical settings or change access credentials, potentially preventing legitimate administrators from managing the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

ebyte:ebyte na111-m firmware