Ad

CVE-2026-76940

HIGH CVSS 4.0: 8,7 EPSS 0.36%
Обновлено 31 августа 2026
Ebyte
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-307
Поставщик Ebyte
Публичный эксплойт Нет

Затронутое устройство Ebyte не ограничивает повторную аутентификацию. попытки через механизмы ограничения скорости или блокировки учетной записи. Это могло бы позволить злоумышленнику выполнять атаки с автоматической аутентификацией против развертывания, которые полагаются на аутентификацию на основе пароля.

Показать оригинальное описание (EN)

The affected Ebyte device does not restrict repeated authentication attempts through rate limiting or account lockout mechanisms. This could allow an attacker to perform automated authentication attacks against deployments that rely on password based authentication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

ebyte:ebyte na111-m firmware