Ad

CVE-2026-77966

HIGH CVSS 4.0: 8,7 EPSS 0.44%
Обновлено 1 сентября 2026
Ebyte
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Ebyte
Публичный эксплойт Нет

Затронутый Ebyte продукт не обеспечивает разделения между ограниченным и административным функции управления. Аутентифицированный злоумышленник с низким уровнем привилегий может доступ к чувствительным к безопасности функциям конфигурации и изменение настроек которые влияют на конфиденциальность, целостность или доступность устройство.

Показать оригинальное описание (EN)

The affected Ebyte product does not provide separation between limited and administrative management functions. A low privileged authenticated attacker could access security sensitive configuration functions and modify settings that affect the confidentiality, integrity, or availability of the device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ebyte:ebyte na111-m firmware