Затронутый Ebyte Утилита настройки поставщика продукта разрешает доступ к административным функционирует без проверки личности оператора при определенных условия аккредитации. Неаутентифицированный злоумышленник на соседнем сеть может изменить важные настройки или изменить учетные данные доступа, потенциально препятствуя законным администраторам управлять устройство.
Показать оригинальное описание (EN)
The affected Ebyte product's vendor configuration utility permits access to administrative functions without verifying the operator's identity under certain credential conditions. An unauthenticated attacker on the adjacent network could modify critical settings or change access credentials, potentially preventing legitimate administrators from managing the device.
Характеристики атаки
Последствия
Строка CVSS v4.0