Ad

CVE-2026-75168

MEDIUM CVSS 3.1: 6,3 EPSS 0.31%
Обновлено 8 сентября 2026
An
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик An
Публичный эксплойт Нет

Проблема в методе ugw-editfile /cgi-bin/wwwugw.cgi в прошивке MBS-Solutions X-Serie Gateway V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной стандартной ролью записывать произвольное содержимое в файлы в /uxx/config/ и /ugw/config/.

Показать оригинальное описание (EN)

An issue in the ugw-editfile method of /cgi-bin/wwwugw.cgi in MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authenticated user with the low-privileged Standard role to write arbitrary content to files within /uxx/config/ and /ugw/config/.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1