Ad

CVE-2026-75165

MEDIUM CVSS 3.1: 6,5 EPSS 0.41%
Обновлено 9 сентября 2026
An
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик An
Публичный эксплойт Нет

Проблема в /cgi-bin/wwwugw.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной стандартной ролью вызывать скрытые методы диагностики сети (ugw-ping, ugw-traceroute), которые не отображаются в веб-интерфейсе, что позволяет злоумышленникам получить конфиденциальную информацию.

Показать оригинальное описание (EN)

An issue in /cgi-bin/wwwugw.cgi of MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authenticated user with the low-privileged Standard role to invoke hidden network diagnostic methods (ugw-ping, ugw-traceroute) that are not exposed in the web UI, allowing attackers to obtain sensitive information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1