Затронутый Ebyte продукт не обеспечивает разделения между ограниченным и административным функции управления. Аутентифицированный злоумышленник с низким уровнем привилегий может доступ к чувствительным к безопасности функциям конфигурации и изменение настроек которые влияют на конфиденциальность, целостность или доступность устройство.
Показать оригинальное описание (EN)
The affected Ebyte product does not provide separation between limited and administrative management functions. A low privileged authenticated attacker could access security sensitive configuration functions and modify settings that affect the confidentiality, integrity, or availability of the device.
Характеристики атаки
Последствия
Строка CVSS v4.0