Ad

CVE-2026-76131

MEDIUM CVSS 4.0: 6,9 EPSS 0.20%
Обновлено 31 августа 2026
Yamaha Corporation
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Yamaha Corporation
Публичный эксплойт Нет

В VOCALOID6 существует проблема использования жестко запрограммированных учетных данных, которая может позволить злоумышленнику выдать себя за законного редактора VOCALOID6 и получить доступ к серверам активации и контента Yamaha.

Показать оригинальное описание (EN)

Use of hard-coded credentials issue exists in VOCALOID6 , which may allow an attacker to impersonate a legitimate VOCALOID6 Editor and gain access to Yamaha's activation and content servers.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

yamaha corporation:vocaloid6

Связанные уязвимости