Ad

CVE-2026-73839

MEDIUM CVSS 4.0: 5,1 EPSS 0.15%
Обновлено 31 августа 2026
Administrative
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Administrative
Публичный эксплойт Нет

Административные учетные данные могут быть представлены в виде открытого текста в Ebyte. интерфейс управления устройством, что увеличивает риск потери учетных данных компромисс посредством визуального или дистанционного наблюдения. Это подрывает конфиденциальность доступа к устройству.

Показать оригинальное описание (EN)

Administrative credentials may be exposed in plaintext within the Ebyte device's management interface, increasing the risk of credential compromise through visual or remote observation. This undermines the confidentiality of device access.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0